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HP Intelligent Manageability bietet standardbasierte Losungen 
zur Verwaltung und Steuerung von Desktops, Workstations und 
Notebook-PCs in einer Netzwerkumgebung. HP war 1995 mit 
der Einfuhrung der branchenweit ersten vollstandig verwaltbaren 
Desktop-PCs ein Vorreiter im Bereich der Desktop Manageability. 
Die Manageability-Technologie von HP ist patentrechtlich geschiitzt. 
Seither steht HP an der Spitze eines branchenweiten Bemiihens, die 
fur den effektiven Einsatz sowie die Konfiguration und Verwaltung 
von Desktops, Workstations und Notebook-PCs erforderlichen Standards 
und Infrastrukturen zu entwickeln. HP arbeitet eng mit marktfuhrenden 
Anbietern von Management-Software-Losungen zusammen, um die 
Kompatibilitat zwischen Intelligent Manageability und diesen Produkten 
sicherzustellen. Intelligent Manageability ist ein wichtiger Aspekt des 
umfassenden Engagements von HP, Ihnen PC Lifecycle-Losungen fur 
alle vier Phasen des Lebenszyklus eines Desktop-PCs anzubieten - von 
der Planung und dem Einsatz iiber die Verwaltung bis zur Umstellung. 

Hauptfunktionen und -merkmale von Desktop Management: 

■ Erste Konfiguration und erster Einsatz 

■ Remote System Installation 

■ Software-Aktualisierung und -Management 

■ ROM-Flash 

■ Bestandsiiberwachung und Sicherheit 

■ Fehlermeldung und Fehlerbeseitigung 



(5^. Die Unterstiitzung spezieller, in diesem Handbuch beschriebener 
^ :5 ^ Funktionen kann sich je nach Modell oder Software- Version 
unterscheiden. 
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Erste Konfiguration und erster Einsatz 

Der Computer wird mit vorinstalliertem Systemsoftware-Image geliefert. 
Nach einem kurzen Vorgang des „Auspackens" der Software ist der 
Computer einsatzbereit. 

Moglicherweise Ziehen Sie es vor, das vorinstallierte Software-Image 
durch eine benutzerdefinierte System- und Anwendungssoftware 
zu ersetzen. Es gibt mehrere Methoden zum Ersetzen eines 
benutzerdefmierten Software-Images. Folgende Methoden 
konnen verwendet werden: 

■ Installation zusatzlicher Software- Anwendungen nach dem 
Auspacken des vorinstallierten Software-Images 

■ Verwendung von Software-Einsatz-Tools, wie etwa Altiris 
Deployment Solution™, um die vorinstallierte Software durch 
ein benutzerdefmiertes Software-Image zu ersetzen 

■ Verwendung eines Disk-Kopiervorgangs zum Kopieren des Inhalts 
einer Festplatte auf eine andere 

Welches Einsatzverfahren am besten geeignet ist, hangt von Ihrer 
IT-Umgebung und den damit verbundenen Prozessen ab. Der Abschnitt 
zum PC-Einsatz auf der HP Website zu Lifecycle-Losungen 
(http://hl 8000. wwwl .hp.com/solutions/pcsolutions) bietet Ihnen 
Informationen zur Auswahl des besten Verfahrens. 

Die Compaq Restore! CD, das ROM-basierte Setup und 
die Hardware mit ACPI-Unterstiitzung bieten zusatzliche 
Hilfe bei der Wiederherstellung der Systemsoftware, dem 
Konfigurations-Management, der Fehlerbeseitigung sowie 
bei der Energieverwaltung. 
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Remote System Installation 

Remote System Installation erlaubt Ihnen, Ihr System mit Hilfe 
der Software und der Konfigurationsinformationen von einem 
Netzwerk-Server zu starten und zu installieren. Hierfiir wird 
das Preboot Execution Environment (PXE) gestartet. Die 
Remote-Installationsfunktion wird normalerweise als Tool zur 
Systemeinrichtung und -konfiguration verwendet und kann 
dariiber hinaus fur die folgenden Aufgaben eingesetzt werden: 

■ Formatieren einer Festplatte 

■ Einsetzen eines Software-Images auf einem oder mehreren 
neuen PCs 

■ Remote- Aktualisierung des System-BIOS im Flash-ROM 
(„Remote-ROM-Flash" auf Seite 8) 

■ Konfigurieren der Einstellungen im System-BIOS 

Driicken Sie die Taste F 1 2, um Remote System Installation zu starten, 
wenn die Meldung F12 = Network Service Boot (Starten iiber Netzwerk) 
in der unteren rechten Ecke der HP Logoanzeige erscheint. Folgen 
Sie den Anleitungen auf dem Bildschirm, um fortzufahren. Die 
standardmaBige Boot-Reihenfolge kann im BIOS konfiguriert und so 
geandert werden, dass immer zunachst ein PXE-Boot durchgefuhrt wird. 

HP und Altiris, Inc. stellen gemeinsam Tools zur Verfiigung, die den 
Einsatz und das Management von Firmen-PCs vereinfachen, weniger 
zeitaufwendig gestalten, die Total Cost of Ownership senken und die 
HP PCs zu den Client-PCs mit der besten Manageability in Unternehmen 
machen. 
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Software-Aktualisierung und -Management 

HP bietet verschiedene Tools fiir Software-Aktualisierung und 
-Management auf Desktop-Computern und Workstations: Altiris; 
Altiris PC Transplant Pro; HP Client Manager Software, eine Altiris 
Losung; System Software Manager; Proactive Change Notification 
und ActiveUpdate. 

HP Client Manager Software 

Intelligent HP Client Manager Software (HP CMS) integriert die 
HP Intelligent Manageability-Technologie innerhalb von Altiris 
und bietet so erstklassige Hardware-Management-Funktionen fiir 
HP Zugangsgerate, wie z. B.: 

■ Ausfiihrliche Ansichten des Hardware-Inventars fiir die 
Bestandsverwaltung 

■ Uberwachung des PC-Zustands und Diagnose 

■ Proaktive Benachrichtigung iiber Anderungen in der 
Hardware-Umgebung 

■ Uber das Web zugangliche Berichtserstellung von wichtigen 
Detailinformationen, wie beispielsweise Warnmeldungen bei 
Gerateiiberhitzung, mangelndem Speicherplatz usw. 

■ Remote- Aktualisierung von Systemsoftware, wie beispielsweise 
Geratetreiber und ROM-BIOS 

■ Remote- Anderung der Boot-Reihenfolge 

Weitere Informationen zu HP Client Manager finden Sie unter 
http://hl 8000. wwwl .hp.com/im/client_mgr.html. 

Altiris Losungen 

HP Client Management Solutions ermoglichen ein zentrales 
Hardware-Management von HP Client-Geraten fiir alle 
Abschnitte im IT-Lebenszyklus. 

■ Bestandsverwaltung 

□ Konformitat mit SW-Lizenzen 

□ PC-Protokollierung und -Berichtserstellung 

□ Leasingvertrag, Bestandsuberwachung 
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■ Einsatz und Migration 

□ Migration von Microsoft Windows 2000, Windows XP 
Professional oder Home Edition 

□ Systemeinrichtung 

□ Migration 

■ Help Desk und Problemlosung 

□ Management von Help Desk-Tickets 

□ Remote-Fehlerbehebung 

□ Remote-Problemlosung 

□ Wiederherstellung nach einem Client-Ausfall 

■ Software und Operations Management 

□ Kontinuierliches Desktop Management 

□ Einrichtung von HP Systemsoftware 

□ Automatische Anwendungswiederherstellung 

Das vorinstallierte Image ausgewahlter Desktop- und Notebook- 
Modelle beinhaltet einen Altiris Management Agent. Dieser Agent 
ermoglicht die Kommunikation mit der Altiris Development Solution, 
welche zur Einrichtung neuer Hardware oder zur Migration auf ein 
neues Betriebssystem mit Hilfe einfacher Assistenten verwendet 
werden kann. Altiris Losungen bieten benutzerfreundliche Software- 
Verteilungsmoglichkeiten. Wenn Altiris in Verbindung mit System 
Software Manager oder HP Client Manager verwendet wird, kann 
der Administrator zudem den ROM-BIOS und die Geratetreiber 
aktualisieren. 

Weitere Informationen fmden Sie unter 
http:/ /www. hp.com/ go/ easydeploy. 

Altiris PC Transplant Pro 

Altiris PC Transplant Pro ermoglicht eine problemlose PC -Migration, 
indem alte Einstellungen, Voreinstellungen und Daten erhalten bleiben 
und auf schnelle und einfache Weise in die neue Umgebung iiberstellt 
werden. Anstelle von Stunden oder sogar Tagen dauert dieser Vorgang 
nur wenige Minuten, und schon konnen Sie mit Ihrem Desktop-Computer 
in gewohnter Weise arbeiten. 

Weitere Informationen zum Download einer voll funktionsfahigen, 

30 Tage giiltigen Testversion erhalten Sie unter 

http:/ /hi 8000. wwwl .hp.com/im/prodinfo.html#deploy. 
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System Software Manager 

System Software Manager (SSM) ist ein Dienstprogramm, mit 
dem Software auf Systemebene auf mehreren Systemen gleichzeitig 
aktualisiert werden kann. Wenn SSM auf einem PC-Client-System 
ausgefiihrt wird, erkennt es sowohl Hardware- als auch Software- 
Versionen und aktualisiert die betreffende Software dann von 
einem zentralen Repository, dem so genannten Dateispeicher, aus. 
Treiberversionen, die von SSM unterstiitzt werden, sind auf der Website 
zum Herunterladen von Treibern sowie auf der Support Software CD 
durch ein spezielles Symbol gekennzeichnet. Besuchen Sie zum 
Herunterladen des Dienstprogramms oder zum Abrufen weiterer 
Informationen zu SSM die folgende Website: 
http://hl 8000. wwwl .hp.com/im/ssmwp.html. 

Proactive Change Notification 

Das Programm Proactive Change Notification versendet auf Basis 
der Eintragungen auf der Website Subscriber's Choice proaktiv und 
automatisch folgende Mails: 

■ Eine PCN-E-Mail (Proactive Change Notification), in der Sie 
bis zu 60 Tage im Voraus iiber Anderungen an der Hard- und 
Software an den meisten Computern und Servern fur Unternehmen 
informiert werden. 

■ Eine E-Mail mit Informationen, Ratschlagen und Hinweisen fur 
Kunden, Sicherheitsmitteilungen und Treiber-Warnmeldungen 
fiir die meisten Computer und Server fiir Unternehmen. 

Durch die Erstellung Hires personlichen Profils wird gewahrleistet, dass 
Sie nur Informationen erhalten, die fiir eine spezifische IT-Umgebung 
von Interesse sind. Weitere Informationen zu dem Programm Proactive 
Change Notification und zur Erstellung benutzerdefmierter Profile 
erhalten Sie unter http://www.hp.com/go/pcn. 
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ActiveUpdate 

ActiveUpdate ist eine Client-basierte Anwendung von HP. Der 
ActiveUpdate Client wird auf dem lokalen System ausgefiihrt und 
verwendet ein benutzerdefiniertes Profil, um Software-Aktualisierungen 
fiir die meisten Computer und Server fur Unternehmen von HP proaktiv 
und automatisch herunterzuladen. Diese Software-Aktualisierungen 
konnen auf dem Computer, fiir den sie von HP Client Manager Software 
und System Software Manager vorgesehen sind, intelligent eingerichtet 
werden. 

Weitere Informationen zu ActiveUpdate sowie zum Herunterladen 
der Anwendung und zum Erstellen eines benutzerdefmierten Profils 
finden Sie unter folgender Adresse: 

http://hl 8000. wwwl .hp.com/products/servers/management/active 
update/index. html. 

ROM-Flash 

Der Computer verfiigt iiber einen programmierbaren Flash- ROM- 
Speicher (ROM=Read Only Memory, Nur-Lese-Speicher). Wenn 
Sie ein Setup-Kennwort in Computer Setup (F10) Utility einrichten, 
konnen Sie verhindern, dass der ROM-Speicher unbeabsichtigt 
aktualisiert oder iiberschrieben wird. Dies ist wichtig zur Gewahrleistung 
des fehlerfreien Betriebs des Computers. Wenn Sie den ROM-Speicher 
aktualisieren miissen oder mochten, konnen Sie wie folgt vorgehen: 

■ Bestellen Sie eine aktuelle ROMPaq Diskette von HP. 

■ Laden Sie die aktuellen ROMPaq-Images unter 
http://hl 8000. wwwl .hp.com/im/ssmwp.html herunter. 

AACHTUNG: Fur den maximalen Schutz des ROM-Speichers mussen 
Sie ein Setup-Kennwort einrichten. Das Setup-Kennwort verhindert 
die unbefugte Aktualisierung des ROM-Speichers. Mit Hilfe von System 
Software Manager kann der Systemadministrator das Setup-Kennwort 
auf mehreren PCs gleichzeitig einstellen. Weitere Informationen finden 
Sie unter folgender Adresse: 

http://hl 8000. wwwl .hp.com/im/ssmwp.html. 
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Remote-ROM-Flash 

Remote ROM Flash ermoglicht dem Systemadministrator, 
den ROM-Speicher von HP Computern direkt von der zentralen 
Netzwerk-Management-Konsole aus auf sichere Art und Weise 
zu aktualisieren. Da der Systemadministrator diese Aufgabe fiir 
mehrere Computer und PCs remote durchfiihren kann, ergibt sich 
dadurch ein konsistenter Einsatz und eine bessere Uberwachung 
von HP PC ROM-Images iiber das Netzwerk. Dies fiihrt auBerdem 
zu hoherer Produktivitat und niedrigeren Total Cost of Ownership. 



(Sfcv. Der Computer muss eingeschaltet sein oder iiber die Remote 
Wakeup-Funktion eingeschaltet werden, wenn Remote ROM 
Flash verwendet wird. 



Weitere Informationen zum Remote ROM Flash erhalten Sie in 
der HP Client Manager Software oder im System Software Manager 
unter http://hl 8000. wwwl .hp.com/im/prodinfo.html. 

HPQFlash 

Mit dem Dienstprogramm HPQFlash kann der System-ROM auf 
einzelnen PCs iiber das Windows Betriebssystem lokal aktualisiert 
oder wiederhergestellt werden. 

Weitere Informationen zu HPQFlash erhalten Sie unter 
http://hl 8000. wwwl .hp.com/support/files/hpcpqdt/us/ 
download/1 8607.html. 



8 



www.hp.com Handbuch Desktop Management 



Handbuch Desktop Management 



FailSafe Boot Block ROM 

FailSafe Boot Block ROM ermoglicht eine Wiederherstellung 
des Systems im unwahrscheinlichen Fall eines ROM-Flash-Fehlers, 
z. B. bei einem Stromausfall wahrend einer ROM-Aktualisierung. 
Der Boot-Block ist ein flash-geschiitzter Bereich des ROM-Speichers, 
der jedes Mai die Gultigkeit des ROM-Flash-Speichers iiberpriift, 
wenn der Computer eingeschaltet wird. 

■ Wenn der ROM-Speicher des Systems giiltig ist, startet das 
System normal. 

■ Wenn der ROM-Speicher den Giiltigkeitstest nicht besteht, bietet 
FailSafe Boot Block ROM ausreichend Unterstiitzung, damit das 
System von einer ROMPaq Diskette aus starten kann, die dem 
ROM-Speicher ein gultiges Image zuweist. 

Wenn im Boot-Block ein ungiiltiger System-ROM-Speicher festgestellt 
wird, leuchtet die ROTE Betriebs-LED achtmal im Abstand von jeweils 
einer Sekunde, mit einer zweisekiindigen Pause. Gleichzeitig wird auch 
ein achtfacher Signalton ausgegeben. Eine Meldung wird angezeigt, 
die angibt, dass das System in den Boot-Block- Wiederherstellungsmodus 
schaltet (modellabhangig). 

Wenn Sie das System wiederherstellen mochten, nachdem es in 
den Boot-Block- Wiederherstellungsmodus geschaltet hat, fiihren 
Sie folgende Schritte aus: 

1 . Wenn sich eine Diskette im Laufwerk befindet, nehmen Sie diese 
aus dem Laufwerk, und schalten Sie den Computer aus. 

2. Legen Sie eine ROMPaq Diskette in das Diskettenlaufwerk ein. 

3. Schalten Sie den Strom wieder ein. 

4. Wenn keine ROMPaq Diskette gefunden wird, werden Sie 
aufgefordert, diese Diskette einzulegen und den Computer 
neu zu starten. 

5. Wenn ein Setup-Kennwort eingerichtet wurde, leuchtet die 
LED-Anzeige der Feststelltaste, und Sie werden zur Eingabe 
des Kennworts aufgefordert. 

6. Geben Sie das Setup-Kennwort ein. 
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7. Wenn das System erfolgreich von der Diskette startet und den ROM 
erfolgreich umprogrammiert, beginnen die drei LED-Anzeigen 
auf der Tastatur zu leuchten. Eine lauter werdende Abfolge von 
akustischen Signalen kennzeichnet zusatzlich den erfolgreichen 
Abschluss des Vorgangs. 

8. Nehmen Sie die Diskette aus dem Laufwerk, und schalten Sie den 
Computer aus. 

9. Starten Sie den Computer anschlieBend neu. 

Die folgende Tabelle gibt einen Uberblick iiber die von Boot Block 
ROM verwendeten verschiedenen Kombinationen der LED-Anzeigen 
auf der Tastatur (insofern eine PS/2-Tastatur angeschlossen ist) und 
ihre Bedeutungen sowie die Schritte in Verbindung mit diesen 
Kombinationen. 



Von Boot Block ROM verwendete Kombinationen der LED-Anzeigen 
auf der Tastatur 


Modus 
FailSafe Boot 
Block 


Tastatur 
LED-Farbe 


Tastatur 
LED-Aktivitat 


Zustand/Meldung 


Num 


Grun 


Ein 


ROMPaq Diskette nicht vorhanden 
oder fehlerhaft oder Laufwerk 
nicht bereit. 


Feststelltaste 


Grun 


Ein 


Kennwort eingeben. 


Num, 

Feststelltaste, 
Rollen 


Grun 


Blinkt 

nacheinander - 
N, C, SL 


Tastatur im Netzwerkmodus gesperrt. 


Num, 

Feststelltaste, 
Rollen 


Grun 


Ein 


Boot Block ROM-Flash erfolgreich. 
Schalten Sie den Computer aus und 
anschlieBend wieder ein, urn neu 
zu starten. 


<£^ Auf USB-Tastaturen wird die 


Diagnosefunktion der Tastatur-LEDs nicht unterstutzt. 
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Replizieren des Setups 

Die folgenden Verfahren ermoglichen dem Systemadministrator, ohne 
groBen Aufwand eine Setup- Konfiguration auf andere Computer des 
gleichen Modells zu kopieren. Auf diese Weise kann die Konfiguration 
mehrerer Computer schneller und mit groBerer Einheitlichkeit 
durchgefiihrt werden. 



Fur beide Verfahren benotigen Sie ein Diskettenlaufwerk oder ein 
unterstutztes USB-Flash-Media-Gerat, z. B. den HP USB Memory Key. 



Kopieren auf einen Computer 

AACHTUNG: Die Setup-Konfiguration ist modellabhangig. Wenn das Modell 
von Quell- und Zielcomputer nicht ubereinstimmt, wird unter Umstdnden das 
Dateisystem beschddigt. Die Setup-Konfiguration eines D510 Ultra-Slim 
Desktop darf beispielsweise nicht auf einen D510 E-PC kopiert werden. 



1. Wahlen Sie die gewiinschte Setup-Konfiguration aus. Schalten 
Sie den Computer ein, oder starten Sie ihn neu. Klicken Sie unter 
Windows auf Start > Beenden > Neu starten. 

2. Driicken Sie die Taste F10, sobald die LED-Anzeige am Monitor 
griin aufleuchtet. Driicken Sie die Eingabetaste. um ggf. den 
Titelbildschirm zu iiberspringen. 



Wenn Sie die Taste F 1 0 nicht zum richtigen Zeitpunkt driicken, miissen 
Sie den Computer aus- und wieder einschalten und dann die Taste F10 
erneut driicken, um das Dienstprogramm aufzurufen. 



3. Legen Sie eine Diskette oder ein USB-Flash-Media-Gerat ein. 

4. Klicken Sie auf File > Save to Diskette (Datei > Auf Diskette 
speichern). Fiihren Sie die am Bildschirm angezeigten Anleitungen 
aus, um die Konfigurationsdiskette oder das USB-Flash-Media- Gerat 
zu erstellen. 

5. Schalten Sie den zu konfigurierenden Computer aus, und legen Sie 
die Konfigurationsdiskette bzw. das USB-Flash-Media-Gerat ein. 
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6. Schalten Sie den zu konfigurierenden Computer ein. Driicken Sie 
die Taste F 1 0, sobald die LED-Anzeige am Monitor griin aufleuchtet. 
Driicken Sie die Eingabetaste um ggf. den Titelbildschirm 

zu uberspringen. 

7. Klicken Sie auf File > Restore from Diskette (Datei > Von 
Diskette wiederherstellen), und folgen Sie den Anleitungen auf 
dem Bildschirm. 

8. Starten Sie den Computer nach Abschluss der Konfiguration neu. 

Kopieren auf mehrere Computer 



A 



ACHTUNG: Die Setup-Konfiguration ist modellabhdngig. Wenn 
das Modell von Quell- und Zielcomputer nicht ubereinstimmt, wird unter 
Umstdnden das Dateisystem beschddigt. Die Setup-Konfiguration eines 
D5 1 0 Ultra-Slim Desktop darf beispielsweise nicht auf einen D5 1 0 E-PC 
kopiert werden. 



Bei dieser Methode nimmt die Erstellung der Konfigurationsdiskette 
bzw. des USB-Flash-Media-Gerats ein wenig mehr Zeit in Anspruch, 
das Kopieren der Konfiguration auf die Zielcomputer wird jedoch 
erheblich beschleunigt. 

Unter Windows 2000 kann keine bootfahige Diskette erstellt werden. 
Fur dieses Verfahren bzw. fur die Erstellung eines bootfahigen 
USB-Flash-Media-Gerats wird jedoch eine bootfahige Diskette benotigt. 
Wenn fur die Erstellung einer bootfahigen Diskette weder Windows 9x 
noch Windows XP verfiigbar ist, konnen Sie das Verfahren fur die 
Kopie auf einen Computer verwenden (siehe „Kopieren auf einen 
Computer" auf Seite 1 1 ). 



1 . Erstellen Sie eine bootfahige Diskette oder ein 

USB-Flash-Media-Gerat. Siehe „Bootfahige Diskette" auf 
Seite 14, „Unterstutzte USB-Flash-Media-Gerate" auf Seite 14 
oder „Nicht unterstutzte USB-Flash-Media-Gerate" auf Seite 1 8. 

A ACHTUNG: Nicht alle Computer konnen uber ein USB-Flash-Media-Gerdt 
gestartet werden. Wenn in der standardmdBigen Boot-Reihenfolge im 
Computer Setup (F10) Utility das USB-Gerdt vor der Festplatte aufgelistet wird, 
kann der Computer uber ein USB-Flash-Media-Gerdt gestartet werden. 
Andernfalls muss eine bootfahige Diskette verwendet werden. 
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2. Wahlen Sie die gewiinschte Setup-Konfiguration aus. Schalten 
Sie den Computer ein, oder starten Sie ihn neu. Klicken Sie unter 
Windows auf Start > Beenden > Neu starten. 

3. Driicken Sie die Taste F10, sobald die LED-Anzeige am Monitor 
griin aufleuchtet. Driicken Sie die Eingabetaste, um ggf. den 
Titelbildschirm zu iiberspringen. 

Wenn Sie die Taste F 1 0 nicht zum richtigen Zeitpunkt driicken, miissen 
Sie den Computer aus- und wieder einschalten und dann die Taste F10 
erneut driicken, um das Dienstprogramm aufzurufen. 



4. Legen Sie die bootfahige Diskette bzw. das USB-Flash-Media- 
Gerat ein. 

5. Klicken Sie auf File > Save to Diskette (Datei > Auf Diskette 
speichern). Fiihren Sie die am Bildschirm angezeigten Anleitungen 
aus, um die Konfigurationsdiskette oder das USB-Flash-Media-Gerat 
zu erstellen. 

6. Laden Sie ein BIOS-Dienstprogramm zum Replizieren 
des Setups herunter (repset.exe), und kopieren Sie es auf 

die Konfigurationsdiskette oder das USB-Flash-Media-Gerat. 
Das Dienstprogramm erhalten Sie unter 
http://hl 8000. wwwl .hp.com/support/files/hpcpqdt/us/ 
download/1 8040.html. 

7. Erstellen Sie auf der Konfigurationsdiskette bzw. auf dem 
USB-Flash-Media-Gerat eine Datei autoexec.bat" mit 
folgendem Befehl: 

repset.exe 

8. Schalten Sie den zu konfigurierenden Computer aus. Legen Sie 
die Konfigurationsdiskette bzw. das USB-Flash-Media-Gerat ein, 
und schalten Sie den Computer ein. Das Konfigurationsdienstpro- 
gramm wird automatisch ausgefiihrt. 

9. Starten Sie den Computer nach Abschluss der Konfiguration neu. 
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Erstellen eines bootfdhigen Gerdts 



Bootfdhige Diskette 



S^v. Diese Anleitung bezieht sich auf Windows XP Professional und 



Home Edition. Die Erstellung bootfahiger Disketten wird von 
Windows 2000 nicht unterstiitzt. 



1. Legen Sie eine Diskette in das Diskettenlaufwerk ein. 

2. Klicken Sie auf Start und anschlieBend auf Arbeitsplatz. 

3. Klicken Sie mit der rechten Maustaste auf das Diskettenlaufwerk, 
und wahlen Sie Formatieren aus. 

4. Aktivieren Sie das Kontrollkastchen MS-DOS-Startdiskette 
erstellen, und klicken Sie anschlieBend auf Start. 

Fahren Sie mit „Kopieren auf mehrere Computer" auf Seite 1 2 fort. 

Unterstutzte USB-Flash-Media-Gerate 

Unterstutzte Gerate, z. B. der HP USB Memory Key oder DiskOnKey, 
verfiigen iiber ein vorinstalliertes Image, welches die Nutzung als 
bootfahiges Gerat vereinfacht. Verwenden Sie die spater in diesem 
Kapitel beschriebene Verfahren, wenn der verwendete USB Memory 
Key kein solches Image aufweist (siehe „Nicht unterstutzte 
USB-Flash-Media-Gertite" auf Seite 1 8). 



ACHTUNG: Nicht die Computer kdnnen uber ein USB-Flash-Media-Gerdt 



gestartet werden. Wenn in der standardmaBigen Boot-Reihenfolge im 
Computer Setup (F10) Utility das USB-Gerat vor der Festplatte aufgelistet 
wird, kann der Computer uber ein USB-Flash-Media-Gerdt gestartet 
werden. Andernfalls muss eine bootfdhige Diskette verwendet werden. 
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Fur die Erstellung eines bootfahigen USB-Flash-Media-Gerats benotigen 
Sie Folgendes: 

■ Eines der folgenden Systeme: 

□ Compaq Evo D5 10 Ultra-Slim Desktop 

□ Compaq Evo D510 Convertible Minitower/Small Form 
Factor 

□ HP Compaq Business Desktop D530 Serie - Ultra-Slim 
Desktop, Small Form Factor oder Convertible Minitower 

□ Compaq Evo N400c, N410c, N600c, N610c, N620c, N800c 
oder N 1000c Notebooks 

□ Compaq Presario 1500 oder 2800 Notebooks 

Je nach BIOS unterstiitzen teilweise auch kiinftige Systeme 
Boot-Vorgange iiber den HP USB Memory Key. 

AACHTUNG: Wenn Sie einen anderen als die oben erwdhnten Computer 
verwenden, sollten Sie sich vergewissern, dass in der standardmdBigen 
Boot-Reihenfolge im Computer Setup (F 1 0) Utility das USB-Gerdt vor der 
Festplatte genannt wird. 



■ Eines der folgenden Speichermodule: 

□ HP USB Memory Key mit 16 MB 

□ HP USB Memory Key mit 32 MB 

□ DiskOnKey mit 32 MB 

□ HP USB Memory Key mit 64 MB 

□ DiskOnKey mit 64 MB 

□ HP USB Memory Key mit 128 MB 

□ DiskOnKey mit 128 MB 

■ Eine bootfahige DOS-Diskette mit den Programmen FDISK und 
SYS. Wenn SYS nicht verfugbar ist, kann auch FORMAT verwendet 
werden. Es gehen jedoch alle vorhandenen Dateien auf dem 
USB Memory Key verloren. 

1. Schalten Sie den Computer aus. 

2. SchlieBen Sie den USB Memory Key an einen der USB-Anschlusse 
des Computers an, und entfernen Sie alle anderen USB-Speichergerate 
auBer den USB-Diskettenlaufwerken. 
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3. Legen Sie eine bootfahige DOS-Diskette mit FDISK.COM und 
SYS.COM oder F0RMAT.COM in ein Diskettenlaufwerk ein, 
und schalten Sie den Computer ein, um diesen iiber die 

DOS -Diskette zu starten. 

4. Fiihren Sie an der Eingabeaufforderung A:\ FDISK aus, indem 
Sie FDISK eingeben und die Eingabetaste driicken. Klicken Sie 
an der Eingabeaufforderung auf Yes (Y), um die Unterstiitzung 
groBer Disketten zu aktivieren. 

5. Geben Sie Ihre Auswahl [5] ein, um die Laufwerke im System 
anzuzeigen. Als USB Memory Key wird das Laufwerk verwendet, 
das mit der GroBe eines der angegebenen Laufwerke weitgehend 
ubereinstimmt. Zumeist handelt es sich um das letzte Laufwerk 
in der Liste. Notieren Sie den Laufwerkbuchstaben. 

Laufwerk fur den USB Memory Key: 

AACHTUNG: Fahren Sie nicht fort, wenn kein Laufwerk mit dem USB 
Memory Key ubereinstimmt. Andernfalls konnten Daten verloren gehen. 
Uberprufen Sie alle USB-Anschlusse auf zusdtzliche Speichergerdte. 
Entfernen Sie moglicherweise vorhandene Speichergerdte, starten Sie 
den Computer neu, und fahren Sie mit Schritt 4 fort. Sind keine anderen 
Speichergerdte vorhanden, unterstutzt das System den USB Memory Key 
nicht oder der USB Memory Key ist defekt. Fahren Sie in diesem Fall NICHT 
mit dem Vorgang fort. 



6. Beenden Sie FDISK und kehren Sie zur Eingabeaufforderung 
A:\ zuriick, indem Sie die Taste Esc driicken. 

7. Fahren Sie mit Schritt 8 fort, wenn die bootfahige DOS-Diskette 
SYS.COM beinhaltet. Andernfalls fahren Sie mit Schritt 9 fort. 

8. Geben Sie an der Eingabeaufforderung A:\ SYS x: ein. Das x steht 
in diesem Fall fur den oben notierten Laufwerksbuchstaben. Fahren 
Sie mit Schritt 13 fort. 



AACHTUNG: Vergewissern Sie sich, dass Sie den korrekten 
Laufwerksbuchstaben fur den USB Memory Key eingegeben haben. 



Nachdem die Systemdateien iibertragen wurden, kehrt SYS zur 
Eingabeaufforderung A:\ zuriick. 
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9. Kopieren Sie alle Dateien auf dem USB Memory Key, die beibehalten 
werden sollen, in ein temporares Verzeichnis auf einem anderen 
Laufwerk (z. B. auf die interne Festplatte des Systems). 

10. Geben Sie an der Eingabeaufforderung A:\ FORMAT /S X: ein. 
Das x steht in diesem Fall fur den oben notierten 
Laufwerksbuchstaben. 



AACHTUNG: Vergewissern Sie sich, dass Sie den korrekten 
Laufwerksbuchstaben fur den USB Memory Key eingegeben haben. 



Durch FORMAT werden eine oder mehrere Warnungen angezeigt, 
in denen Sie die Fortfiihrung des Vorgangs bestatigen miissen. 
Geben Sie bei jeder Warnung y ein. Der Befehl FORMAT formatiert 
den USB Memory Key, fiigt die Systemdateien hinzu und fordert 
eine Datentragerbezeichnung an. 

1 1 . Driicken Sie die Eingabetaste um keine Bezeichnung anzugeben, 
oder geben Sie einen Namen ein. 

12. Kopieren Sie die in Schritt 9 gespeicherten Dateien auf den USB 
Memory Key. 

13. Entnehmen Sie die Diskette, und starten Sie den Computer neu. 
Der Computer startet mit dem USB Memory Key als Laufwerk C. 



Die standardmaBige Boot-Reihenfolge variiert je nach Computer. 
^ :5 ^ Zudem kann Sie im Computer Setup (F10) Utility geandert werden. 

Wenn Sie eine DOS-Version von Windows 9x verwendet haben, wird 
ggf. kurz ein Logo von Windows eingeblendet. Wenn diese Anzeige 
nicht eingeblendet werden soil, konnen Sie dem Stammverzeichnis 
des USB Memory Key eine Datei mit dem Namen LOGO. SYS und 
der Lange Null hinzufiigen. 



Fahren Sie mit „Kopieren auf mehrere Computer" auf Seite 1 2 fort. 
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Nicht unterstutzte USB-Flash-Media-Gerate 



AACHTUNG: Nicht alle Computer konnen uber ein USB-Flash-Media-Gerat 
gestartet werden. Wenn in der standardmdBigen Boot-Reihenfolge im 
Computer Setup (F10) Utility das USB-Gerdt vor der Festplatte aufgelistet 
wird, kann der Computer uber ein USB-Flash-Media-Gerat gestartet werden. 
Andernfalls muss eine bootfdhige Diskette verwendet werden. 



Fur die Erstellung eines bootfahigen USB-Flash-Media-Gerats benotigen 
Sie Folgendes: 

■ Eines der folgenden Systeme: 

□ Compaq Evo D5 10 Ultra-Slim Desktop 

□ Compaq Evo D5 10 Convertible Minitower/Small Form Factor 

□ HP Compaq Business Desktop D530 Serie - Ultra-Slim 
Desktop, Small Form Factor oder Convertible Minitower 

□ Compaq Evo N400c, N410c, N600c, N610c, N620c, N800c 
oder N 1000c Notebooks 

□ Compaq Presario 1500 oder 2800 Notebooks 

Je nach BIOS unterstutzen teilweise auch kunftige Systeme 
Boot-Vorgange uber ein USB-Flash-Media-Gerat. 

AACHTUNG: Wenn Sie einen anderen als die oben erwdhnten Computer 
verwenden, sollten Sie sich vergewissern, dass in der standardmdBigen 
Boot-Reihenfolge im Computer Setup (F10) Utility das USB-Gerdt vor der 
Festplatte genannt wird. 



■ Eine bootfahige DOS-Diskette mit den Programmen FDISK und 
SYS. Wenn SYS nicht verfugbar ist, kann auch FORMAT verwendet 
werden. Es gehen jedoch alle vorhandenen Dateien auf dem USB 
Memory Key verloren. 

1 . Wenn das System PCI-Karten enthalt, an die SCSI-, ATA RAID-oder 
SATA-Laufwerke angeschlossen sind, miissen Sie den Computer 
ausschalten und den Netzstecker Ziehen. 



AACHTUNG: Das Netzkabel MUSS von der Stromversorgung getrennt 
werden. 
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2. Offnen Sie den Computer, und entfernen Sie die PCI-Karten. 

3. SchlieBen Sie das USB-Flash-Media-Gerat an einen der 
USB-Anschliisse des Computers an, und entfernen Sie alle anderen 
USB-Speichergerate auBer den USB- Diskettenlaufwerken. SchlieBen 
Sie die Gehauseabdeckung. 

4. Stecken Sie den Netzstecker in eine Steckdose, und schalten Sie den 
Computer ein. Driicken Sie die Taste F10, sobald die LED-Anzeige 
am Monitor griin leuchtet, um das Setup-Dienstprogramm des 
Computers aufzurufen. 

5. Zeigen Sie Advanced/PCI devices (Erweitert/PCI-Gerate) an, 
um sowohl die IDE- als auch die SATA-Controller zu deaktivieren. 
Achten Sie beim Deaktivieren des SATA-Controller auf den IRQ, 
dem der Controller zugewiesen ist. Sie miissen den IRQ spater 
neu zuweisen. Beenden Sie das Setup, und bestatigen Sie die 
Anderungen 

SATA IRQ: 

6. Legen Sie eine bootfahige DOS-Diskette mit FDISK.COM und 
SYS.COM oder F0RMAT.COM in ein Diskettenlaufwerk ein, und 
schalten Sie den Computer ein, um diesen iiber die DOS -Diskette 
zu starten. 

7. Fiihren Sie FDISK aus, und loschen Sie alle vorhandenen Partitionen 
auf dem USB-Flash-Media-Gerat. Erstellen Sie eine neue Partition, 
und aktivieren Sie diese. Beenden Sie FDISK, indem Sie die 
Taste Esc driicken. 

8. Wenn das System nach dem Beenden von FDISK keinen 
automatischen Neustart durchfiihrt, konnen Sie iiber die 
Tastenkombination Strg+Alt+Entf den Computer iiber 
die DOS-Diskette neu starten. 

9. Geben Sie an der Eingabeaufforderung A:\ FORMAT C: /S ein, 
und driicken Sie die Eingabetaste. Der Befehl FORMAT 
formatiert das USB-Flash-Media-Gerat, fiigt die Systemdateien 
hinzu und fordert eine Datentragerbezeichnung an. 

10. Driicken Sie die Eingabetaste, um keine Bezeichnung anzugeben, 
oder geben Sie einen Namen ein. 

11. Schalten Sie den Computer aus, und Ziehen Sie das Netzkabel. 
Offnen Sie den Computer, und installieren Sie alle zuvor 
entnommenen PCI-Karten. SchlieBen Sie die Gehauseabdeckung. 
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12. Stecken Sie den Netzstecker in eine Steckdose, entnehmen Sie 
die Diskette, und schalten Sie den Computer ein. 

13. Driicken Sie die Taste F10, sobald die LED-Anzeige am Monitor 
griin leuchtet, um das Setup-Dienstprogramm des Computers 
aufzurufen. 

14. Zeigen Sie Advanced/PCI Devices (Erweitert/PCI-Gerate) an, 
und aktivieren Sie die IDE- und SATA-Controller, die Sie in 
Schritt 5 deaktiviert haben. Platzieren Sie den SATA-Controller 
auf dem urspriinglichen IRQ. 

15. Speichern Sie die Anderungen, und beenden Sie das Setup. Der 
Computer startet mit dem USB-Flash-Media-Gerat als Laufwerk C. 



Die standardmaBige Boot-Reihenfolge variiert je nach Computer. 



Zudem kann Sie im Computer Setup (F10) Utility geandert werden. 

Wenn Sie eine DOS-Version von Windows 9x verwendet haben, wird 
ggf. kurz ein Logo von Windows eingeblendet. Wenn diese Anzeige 
nicht eingeblendet werden soil, konnen Sie dem Stammverzeichnis 
des USB Memory Key eine Datei mit dem Namen LOGO. SYS und 
der Lange Null hinzufugen. 



Fahren Sie mit „Kopieren auf mehrere Computer" auf Seite 1 2 fort. 



Bei aktivierter ACPI-Funktion (Advanced Configuration and Power 
Interface) unter Windows 2000 und Windows XP Professional sowie 
Home Edition iibernimmt der Netzschalter entweder die Funktion des 
Ein-/Aus-Schalters oder der Standby-Taste. Im Standby-Modus wird 
die Stromzufuhr nicht komplett unterbrochen, sondern der Computer 
schaltet auf geringen Stromverbrauch um. Dadurch konnen Sie schnell 
in den Energiesparmodus schalten, ohne die Anwendungen schlieBen 
zu miissen, und Sie konnen ohne Datenverlust schnell in den gleichen 
Betriebszustand zuriickkehren. 

So andern Sie die Konfiguration des Netzschalters: 

1. Klicken Sie unter Windows 2000 mit der linken Maustaste 
auf die Schaltflache Start, und wahlen Sie Einstellungen > 
Systemsteuerung > Energieoptionen. 

Klicken Sie unter Windows XP Professional und Home Edition 
mit der linken Maustaste auf die Schaltflache Start und 
wahlen Sie Systemsteuerung > Leistung und Wartung > 
Energieoptionen aus. 




Dual-State-Netzschalter 
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2. Offnen Sie unter Eigenschaften von Energieoptionen die 
Registerkarte Erweitert. 

3. Wahlen Sie im Abschnitt Netzschaltervorgange die gewiinschten 
Einstellungen fiir den Netzschalter aus. 

Wenn Sie den Netzschalter als Standby-Taste konfiguriert haben, 
wird das System durch Driicken des Schalters auf sehr geringen 
Stromverbrauch (Standby-Modus) umgeschaltet. Wenn Sie erneut 
auf die Standby-Taste driicken, schalten Sie aus dem Standby-Modus 
auf Normalbetrieb um. Wenn Sie die Stromzufuhr ganz unterbrechen 
wollen, halten Sie den Netzschalter vier Sekunden lang gedriickt. 

AACHTUNG: Schalten Sie den Computer nur uber den Netzschalter aus, 
wenn das System nicht mehr reagiert. Fahren Sie den Computer ansonsten 
uber die Optionen des Betriebssystems herunter, da ansonsten die Gefahr 
der Beschddigung oder des Verlusts von Daten auf der Festplatte besteht. 



WWW-Site 

Die HP Techniker testen die von HP und Drittanbietern entwickelte 
Software nach strengen Richtlinien und entwickeln auf das jeweilige 
Betriebssystem zugeschnittene Support-Software, um eine optimale 
Leistung, Kompatibilitat und Zuverlassigkeit von HP Computern zu 
gewahrleisten. 

Wenn Sie ein neues oder uberarbeitetes Betriebssystem auf Ihrem 
Computer installieren, ist es wichtig, dass Sie auch die fiir das jeweilige 
Betriebssystem entwickelte Support-Software installieren. Wenn Sie 
mit einer Version von Microsoft Windows arbeiten mochten, die sich 
von der auf dem Computer vorinstallierten Version unterscheidet, miissen 
die entsprechenden Geratetreiber und Dienstprogramme installiert 
werden, um sicherzustellen, dass alle Funktionen unterstiitzt werden 
und einwandfrei arbeiten. 

HP hat das Auffmden, den Zugriff, die Bewertung und die Installation 
der neuesten Support-Software erheblich vereinfacht. Sie konnen die 
Software unter http://www.hp.com/support herunterladen. 

Die Website enthalt die neuesten Geratetreiber, Dienstprogramme 
und Flash-ROM-Images, die zur Ausfiihrung des neuesten 
Microsoft Windows Betriebssystems auf dem HP Computer 
erforderlich sind. 
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Bausteine und Partner 



HP Management Losungen konnen in andere Systemverwaltungslo- 
sungen integriert werden. Unter anderem werden die folgenden 
Branchenstandards beachtet: 

■ Desktop Management Interface (DMI) 2.0 

■ Wake on LAN-Technologie 

■ ACPI 

■ SMBIOS 

■ PXE (Pre-boot Execution) -Unterstiitzung 



Die auf dem Computer vorinstallierten Bestandsiiberwachungsfunk- 
tionen stellen Ihnen wichtige Daten zur Bestandsiiberwachung 
bereit, die iiber HP Insight Manager, HP Client Manager oder andere 
Systemverwaltungsanwendungen verwaltet werden konnen. Die 
nahtlose automatische Integration in diese Produkte ermoglicht Ihnen 
die Auswahl des Management-Tools, das fur die Umgebung am besten 
geeignet ist, ohne die bisherigen Investitionen in entsprechende Tools 
in Frage zu stellen. 

Dariiber hinaus bietet HP mehrere Losungen zur Steuerung des Zugriffs 
auf wichtige Komponenten und Daten an. Wenn ProtectTools Embedded 
Security installiert wurde, verhindert dies einen nicht autorisiertenZugang 
zu Daten und priift die Systemintegritat. Zudem werden Fremdbenutzer, 
die auf das System zugreifen, authentifiziert. Sicherheitsfunktionen wie 
ProtectTools, der Smart Cover Sensor und das Smart Cover Lock, die 
fur bestimmte Modelle verfiigbar sind, schiitzen gegen unberechtigten 
Zugriff auf interne Komponenten des Computers. Durch die 
Deaktivierung von parallelen und seriellen Anschlussen sowie 
USB-Anschlussen oder durch die Deaktivierung der Bootfahigkeit 
von Wechsellaufwerken konnen Sie wertvolle Datenbestande 
schiitzen. Memory Change- und Smart Cover Sensor- Warnmeldungen 
konnen automatisch an die Systemverwaltungsprogramme weitergeleitet 
werden, um darauf aufmerksam zu machen, dass sich jemand unerlaubten 
Zugang zu den internen Komponenten des Computers verschafft. 



Protect Tools, der Smart Cover Sensor und das Smart Cover Lock 
stehen als Zusatzoptionen fur ausgewahlte Systeme zur Verfugung. 



Bestandsiiberwachung und Sicherheit 
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Verwenden Sie die folgenden Dienstprogramme zur Verwaltung 
der Sicherheitseinstellungen auf HP Computern. 

■ Lokal, mit Hilfe von Computer Setup Utility. Weitere Informationen 
und Anleitungen zur Verwendung dieses Dienstprogramms finden 
Sie im Computer Setup (F10) Utility Handbuch, das im Lieferumfang 
des Computers enthalten ist. 

■ Remote, mit HP Client Manager oder System Software Manager. 
Diese Software ermoglicht den sicheren, einheitlichen Einsatz und 
die Steuerung von Sicherheitseinstellungen iiber ein einfaches 
Befehlszeilen-Dienstprogramm. 

Die folgende Tabelle und die folgenden Abschnitte beziehen sich auf 
das lokale Management von Sicherheitsfunktionen des Computers 
iiber Computer Setup (F10) Utility. 



Uberblick iiber die 


Sicherheitsfunktionen 




Funktion 


Zweck 


Einrichtung 


Removable Media Boot 
Control (Start-Schutz bei 
Wechsellaufwerken) 


Verhindert den Systemstart 
von einem Wechsellaufwerk 
aus. (Ist nur fur bestimmte 
Laufwerke verfijgbar.) 


Im Menu von Computer Setup 
(F10) Utility. 



Serial, Parallel, USB, or 
Infrared Interface Control 
(Steuerung von seriellen, 
parallelen, USB- oder 
I n f ra ro tsc h n i ttste 1 1 e n ) 



Verhindert die 
Datenubertragung iiber die 
serielle, parallele, USB- oder 
Infra rotschnittstelle. 



Im Menu von Computer Setup 
(F10) Utility. 



Power-On Password 
(Kennwort fur den 
Systemstart) 



Verhindert den Zugriff auf den 
Computer bis zur Eingabe des 
Kennworts. Dies kann sowohl 
fur den ersten Start als auch 
fur einen Neustart gelten. 



Im Menu von Computer Setup 
(F10) Utility. 



(g*^ Weitere Informationen zu Computer Setup finden Sie im Computer Setup (F10) 
Utility Handbuch. 

Die Unterstutzung von Sicherheitsfunktionen kann je nach Computer-Konfiguration 
unterschiedlich sein. 
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Uberblick iiber die Sicherheitsfunktionen (Fortsetzung) 



Funktion 



Zweck 



Einrichtung 



Setup Password 
(Setup-Kennwort) 



Der Computer kann erst dann 
(iiber Computer Setup Utility) 
neu konfiguriert werden, 
wenn das Setup-Kennwort 
eingegeben wird. 



Im Menu von Computer Setup 
(F10) Utility. 



Embedded Security Device 
(Integriertes Sicherheitsmodul) 



Verhindert mit Hilfe von 
Verschlusselung und 
Kennwortschutz den nicht 
autorisierten Zugang zu Daten. 
Uberpriift die Systemintegritdt 
und verlangt Authentifizierung 
von Fremdbenutzern, die auf 
das System zuzugreifen 
versuchen. 



Im Menu von Computer Setup 
(F10) Utility. 



DriveLock Verhindert unbefugten Zugriff Im Menu von Computer Setup 

auf die Daten auf MultiBay (F1 0) Utility. 
Festplatten. Diese Funktion 
ist nur bei einigen Modellen 
verfugbar. 

Weitere Informationen zu Computer Setup finden Sie im Computer Setup (F10) 
Utility Handbuch. 

Die Unterstutzung von Sicherheitsfunktionen kann je nach Computer-Konfiguration 
unterschiedlich sein. 
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Uberblick iiber die Sicherheitsfunktionen (Fortsetzung) 

Funktion Zweck Einrichtung 

Smart Cover Sensor Zeigt an, dass die Im Menu von Computer Setup 

Gehduseabdeckung bzw. die (F 1 0) Utility. 
Seitenabdeckung entferntwurde. 
Kann so eingestellt werden, 
dass das Setup-Kennwort fur 
den Neustart des Computers 
angegeben werden muss, wenn 
die Gehduseabdeckung oder 
die Seitenabdeckung entfernt 
wurde. Weitere Informationen 



finden Sie im Hardware- 
Referenzhandbuch auf der 
Documentation Library CD. 
Diese Funktion ist nur bei 
einigen Modellen verfugbar. 


Master Boot Record Security 
(Master Boot 
Record-Sicherheit) 


Kann unbeabsichtigte oder 
boswillige Anderungen 
am Master Boot Record 
der aktuellen bootfahigen 
Festplatte verhindern 
und stellt ein Mittel zur 
Wiederherstellung des letzten 
als gut befundenen MBRs dar. 


Im Menu von Computer Setup 
(F10) Utility. 


Memory Change Alerts 
(Warnmeldungen bei 
Speicherdnderungen) 


Erkennt, ob Speichermodule 
hinzugefugt, verschoben 
oder entfernt wurden und 
benachrichtigt den Benutzer 
sowie den Systemadministrator. 


Informationen zur Aktivierung 
dieser Warnmeldungen finden 
Sie im Online-Handbuch 
Intelligent Manageability. 



Weitere Informationen zu Computer Setup finden Sie im Computer Setup (F10) 
Utility Handbuch. 

Die Unterstutzung von Sicherheitsfunktionen kann je nach Computer-Konfiguration 
unterschiedlich sein. 
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Uberblick iiber die Sicherheitsfunktionen (Fortsetzung) 

Funktion Zweck Einrichtung 

Eigentumerkennung Zeigt beim Systemstart Im Menu von Computer Setup 

Informationen uber den (F 1 0) Utility. 

Eigentumer (geschutzt durch 
das Setup-Ken nwort) an, die 
vom Systemadministrator 
eingegeben wurden. 



Kabelschloss 



Verhindert den Zugriff auf das 
Innere des Computers, damit 
keine Anderungen an der 
Konfiguration vorgenommen 
oder Komponenten entfernt 
werden konnen. Kann auch 
dazu verwendet werden, 
den Computer an einem 
unbeweglichen Gegenstand 
zu befestigen, urn ihn gegen 
Diebstahl zu sichern. 



Bringen Sie ein Kabelschloss 
an, urn den Computer an 
einem unbeweglichen 
Gegenstand zu befestigen. 



Verhindert den Zugriff auf das 
Innere des Computers, damit 
keine Anderungen an der 
Konfiguration vorgenommen 
oder Komponenten entfernt 
werden konnen. 



Bringen Sie ein Ringschloss 
an, urn zu verhindern, dass 
ungewollte Anderungen 
an der Konfiguration 
vorgenommen oder 
Komponenten entfernt 
werden. 



Weitere Informationen zu Computer Setup finden Sie im Computer Setup (F10) 
Utility Handbuch. 

Die Unterstutzung von Sicherheitsfunktionen kann je nach Computer-Konfiguration 
unterschiedlich sein. 
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Kennwort-Schutz 

Das Kennwort fiir den Systemstart verhindert eine unbefugte Verwendung 
des Computers, indem fiir den Zugriff auf Anwendungen oder Daten 
bei jedem Einschalten oder Neustart des Computers die Eingabe eines 
Kennworts verlangt wird. Das Setup-Kennwort verhindert insbesondere 
den unbefugten Zugriff auf Computer Setup und kann auch zur 
Ubergehung des Kennworts fiir den Systemstart verwendet werden. 
Der Zugriff auf den Computer wird also gewahrt, wenn bei der 
Eingabeaufforderung fiir das Kennwort fiir den Systemstart statt 
dessen das Setup-Kennwort eingegeben wird. 

Ein Kennwort fiir das gesamte Netzwerk kann festgelegt werden, 
damit der Systemadministrator sich fiir Wartungsarbeiten bei alien 
Netzwerksystemen anmelden kann, ohne das Kennwort fur den 
Systemstart zu kennen, selbst wenn dieses festgelegt wurde. 



Einrichten eines Setup-Kennworts iiber Computer Setup 



Wenn das System mit einem integrierten Sicherheitsmodul ausgestattet 
ist, erhalten Sie unter „Integrierte Sicherheitsfunktion" auf Seite 33 
weitere Informationen. 

Wenn ein Setup-Kennwort iiber Computer Setup eingerichtet wird, 
konnen Sie den Computer nur dann iiber Computer Setup Utility (F10) 
neu konfigurieren, wenn Sie das Kennwort eingeben. 

1. Schalten Sie den Computer ein, oder starten Sie ihn neu. Klicken 
Sie in Windows auf Start > Beenden > Neu starten. 

2. Driicken Sie die Taste F10, sobald die LED-Anzeige des Monitors 
griin aufleuchtet. Driicken Sie die Eingabetaste, um ggf. den 
Titelbildschirm zu iiberspringen. 

Wenn Sie die Taste F10 nicht zum richtigen Zeitpunkt driicken, miissen 
Sie den Computer aus- und wieder einschalten und dann die Taste F10 
erneut driicken, um das Dienstprogramm aufzurufen. 



3. Wahlen Sie Security (Sicherheit) und anschlieBend Setup Password 
(Setup-Kennwort). Folgen Sie dann den Anleitungen auf dem 
Bildschirm. 

4. Klicken Sie zum Beenden auf File (Datei) > Save Changes 
(Anderungen speichern) und Exit (SchlieBen). 



Handbuch Desktop Management www.hp.com 



27 



Handbuch Desktop Management 



Einrichten eines Kennworts beim System start uber 
Computer Setup 

Die Einrichtung eines Kennworts fur den Systemstart iiber Computer 
Setup verhindert den unbefugten Zugriff auf den Computer, wenn 
kein Kennwort eingegeben wird. Bei der Festlegung eines Kennworts 
fur den Systemstart zeigt Computer Setup im Sicherheitsmenii 
Kennwortoptionen an. Als Kennwortoptionen steht Password Prompt 
on Warm Boot (Aufforderung zur Eingabe des Kennworts beim 
Warmstart) zur Auswahl. Bei Aktivierung dieser Option muss das 
Kennwort auch bei jedem Neustart eingegeben werden. 

1. Schalten Sie den Computer ein, oder starten Sie ihn neu. Klicken 
Sie in Windows auf Start > Beenden > Neu starten. 

2. Driicken Sie die Taste F10, sobald die LED-Anzeige des Monitors 
grim aufleuchtet. Driicken Sie die Eingabetaste. um ggf. den 
Titelbildschirm zu uberspringen. 



Wenn Sie die Taste F 1 0 nicht zum richtigen Zeitpunkt driicken, miissen 
Sie den Computer aus- und wieder einschalten und dann die Taste F10 
erneut driicken, um das Dienstprogramm aufzurufen. 



3. Wahlen Sie Security (Sicherheit) und anschlieBend Power-On 
Password (Systemstart-Kennwort). Folgen Sie dann den Anleitungen 
auf dem Bildschirm. 

4. Klicken Sie zum Beenden auf File (Datei) > Save Changes 
(Anderungen speichern) und Exit (SchlieBen). 
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Eingeben eines Kennworts fur den Systemstart 

So geben Sie ein Kennwort fur den Systemstart ein: 

1. Schalten Sie den Computer ein, oder starten Sie ihn neu. Klicken 
Sie in Windows auf Start > Beenden > Neu starten. 

2. Wenn das Schliisselsymbol auf dem Bildschirm angezeigt wird, 
geben Sie das aktuelle Kennwort ein, und driicken Sie die 
Eingabetaste. 



Nehmen Sie die Eingabe sorgfaltig vor. Aus Sicherheitsgriinden werden 
die eingegebenen Zeichen auf dem Bildschirm nicht angezeigt. 



Wenn Sie das Kennwort falsch eingeben, erscheint ein durchgestrichenes 
Schliisselsymbol. Versuchen Sie es noch einmal. Nach drei misslungenen 
Versuchen miissen Sie den Computer aus- und wieder einschalten, um 
fortfahren zu konnen. 

Eingeben eines Setup- Kennworts 

Wenn das System mit einem integrierten Sicherheitsmodul ausgestattet 
ist, erhalten Sie unter „Integrierte Sicherheitsfunktion" auf Seite 33 
weitere Informationen. 

Wenn filr den Computer ein Setup-Kennwort eingerichtet wurde, werden 
Sie jedes Mai zur Eingabe dieses Kennworts aufgefordert, wenn Sie das 
Programm Computer Setup starten. 

1. Schalten Sie den Computer ein, oder starten Sie ihn neu. Klicken 
Sie in Windows auf Start > Beenden > Neu starten. 

2. Driicken Sie die Taste F 1 0, sobald die LED-Anzeige des Monitors 
griin aufleuchtet. 



Wenn Sie die Taste F 1 0 nicht zum richtigen Zeitpunkt driicken, miissen 
Sie den Computer aus- und wieder einschalten und dann die Taste F10 
erneut driicken, um das Dienstprogramm aufzurufen. 
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3. Wenn das Schliisselsymbol auf dem Bildschirm angezeigt wird, 
geben Sie das Setup-Kennwort ein, und driicken Sie die 
Eingabetaste. 




Nehmen Sie die Eingabe sorgfaltig vor. Aus Sicherheitsgriinden werden 
die eingegebenen Zeichen auf dem Bildschirm nicht angezeigt. 



Wenn Sie das Kennwort falsch eingeben, erscheint ein durchgestrichenes 
Schliisselsymbol. Versuchen Sie es noch einmal. Nach drei misslungenen 
Versuchen miissen Sie den Computer aus- und wieder einschalten, 
um fortfahren zu konnen. 

Andern des Kennworts fur den System start oder 
des Setup- Kennworts 

Wenn das System mit einem integrierten Sicherheitsmodul 
ausgestattet ist, erhalten Sie unter „Integrierte Sicherheitsfunktion" 
auf Seite 33 weitere Informationen. 

1. Schalten Sie den Computer ein, oder starten Sie ihn neu. Klicken 
Sie in Windows auf Start > Beenden > Neu starten. Starten Sie 
Computer Setup, um das Setup-Kennwort zu andern. 

2. Wenn das Schliisselsymbol angezeigt wird, geben Sie das 
aktuelle Kennwort, einen Schragstrich (/) oder ein anderes 
Begrenzungszeichen, das neue Kennwort, einen weiteren 
Schragstrich (/) oder ein anderes Begrenzungszeichen und ein 
zweites Mai das neue Kennwort folgendermaBen ein: 
aktuelles Kennwort/neues Kennwort/neues Kennwort 



(95^ Nehmen Sie die Eingabe sorgfaltig vor. Aus Sicherheitsgriinden 
werden die eingegebenen Zeichen auf dem Bildschirm nicht 
angezeigt. 

3. Driicken Sie die Eingabetaste. 

Das neue Kennwort gilt ab dem nachsten Start des Computers. 



Weitere Informationen zu anderen Begrenzungszeichen erhalten Sie 
unter „Begrenzungszeichen auf landesspezifischen Tastaturen" auf 
Seite 32. Das Kennwort fur den Systemstart und das Setup-Kennwort 
konnen auch unter Verwendung der Sicherheitsfunktionen in 
Computer Setup geandert werden. 
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Loschen des Kennworts fur den System start oder 
des Setup- Kennworts 

Wenn das System mit einem integrierten Sicherheitsmodul ausgestattet 
ist, erhalten Sie unter „Integrierte Sicherheitsfunktion" auf Seite 33 
weitere Informationen. 

1. Schalten Sie den Computer ein, oder starten Sie ihn neu. Klicken 
Sie in Windows auf Start > Beenden > Neu starten. Starten Sie 
das Programm Computer Setup, um das Setup-Kennwort zu 
loschen. 

2. Wenn das Schliisselsymbol angezeigt wird, geben Sie das aktuelle 
Kennwort und einen Schragstrich (/) oder ein anderes 
Begrenzungszeichen ein (siehe unten): 

aktuelles Kennwort/ 

3. Driicken Sie die Eingabetaste 



Weitere Informationen zu anderen Begrenzungszeichen erhalten Sie 
unter „Begrenzungszeichen auf landesspezifischen Tastaturen". Das 
Kennwort fur den Systemstart und das Setup-Kennwort konnen auch 
unter Verwendung der Sicherheitsfunktionen in Computer Setup 
geandert werden. 
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Begrenzungszeichen auf landesspezifischen Tastaturen 

Jede Tastatur wurde an die landesspezifischen sprachlichen 
Besonderheiten angepasst. Die Syntax und die Tasten, die Sie 
zum Andern oder Loschen des Kennworts verwenden, hangen 
von der mit dem Computer gelieferten Tastatur ab. 

Begrenzungszeichen auf landesspezifischen 
Tastaturen 



Arabisch 


/ 


Griechisch 


- 


Russisch 


/ 


Belgisch 


= 


Hebrdisch 




Slowakisch 


- 


BHKSJ* 




Ungarisch 




Spanisch 




Brasilianisch 


/ 


Italienisch 




Schwedisch/ 
Finnisch 


/ 


Chinesisch 


/ 


Japanisch 


/ 


Schweizerisch 




Tschechisch 




Koreanisch 


/ 


Taiwanesisch 


/ 


Danisch 




Lateinamerikanisch 

(Spanisch/ 

Portugiesisch) 




Thaildndisch 


/ 


Franzosisch 


! 


Norwegisch 




Turkisch 




Kan. 


e 


Polnisch 




Britisches 


/ 


Franzosisch 








Englisch 




Deutsch 




Portugiesisch 




Amerikanisches 


/ 



Englisch 

* Bosnien-Herzegowina, Kroatien, Slowenien und Jugoslawien 



Loschen von Ken nwor tern 

Wenn Sie das Kennwort nicht mehr wissen, konnen Sie nicht mehr auf 
den Computer zugreifen. Anleitungen zum Loschen von Kennwortern 
finden Sie im Fehlerbeseitigungs-Handbuch. 

Wenn das System mit einem integrierten Sicherheitsmodul 
ausgestattet ist, erhalten Sie unter „Integrierte Sicherheitsfunktion" 
weitere Informationen. 
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Integrierte Sicherheitsfunktion 

ProtectTools Embedded Security kombiniert Verschlusselung 
und Kennwortschutz. Auf diese Weise wird ein erweiterter Schutz 
fur EFS-Dateiverschliisselungen /-Ordnerverschliisselungen 
(Embedded File System) sowie fur E-Mails in Microsoft Outlook 
und Outlook Express erzielt. ProtectTools ist fur ausgewahlte 
Business-Desktops als Option in individuell konfigurierten Systemen 
(Configured-To-Order, CTO) erhaltlich. Es richtet sich an HP Kunden, 
deren oberste Prioritat der Schutz der Daten ist, da der nicht autorisierte 
Datenzugang eine wesentlich groBere Gefahr darstellt als ein Datenverlust. 
ProtectTools verwendet vier Kennworter: 

■ (F10) Setup - Wird fur den Zugriff auf das Computer Setup (F10) 
Utility und zum Aktivieren bzw. Deaktivieren von ProtectTools 
verwendet. 

■ Take Ownership (Besitz ubernehmen) - Wird von einem 
Systemadministrator eingestellt und verwendet, der den Benutzern 
Rechte zuweist und Sicherheitsparameter einstellt. 

■ Emergency Recovery Token (Wiederherstellungs-Token) - Wird 
vom Systemadministrator eingestellt und ermoglicht die 
Wiederherstellung nach einem Ausfall des Computers oder 

des ProtectTools-Chips. 

■ Basic User (Standardbenutzer) - Wird vom Endbenutzer eingestellt 
und verwendet. 



Wenn des Kennwort des Endbenutzers verloren geht, konnen die 
verschlusselten Daten nicht wiederhergestellt werden. Deshalb ist 
die Verwendung von ProtectTools am sichersten, wenn die auf dem 
Laufwerk des Benutzers enthaltenen Daten in ein Systeminformati- 
onssystem repliziert oder regelmaBig gesichert werden. 



ProtectTools Embedded Security ist ein Sicherheitschip entsprechend 
TCPA 1.1, der optional auf der Systemplatine von ausgewahlten 
Business-Desktops installiert werden kann. Jeder ProtectTools 
Embedded Security-Chip ist einmalig und an einen spezifischen 
Computer gebunden. Der Chip fiihrt grundlegende Sicherheitsprozesse 
unabhangig von anderen Computerkomponenten (z. B. Prozessor, 
Speicher oder Betriebssystem) durch. 
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Ein ProtectTools Embedded Security-fahiger Computer erweitert und 
verbessert die Sicherheitsfunktionen von Microsoft Windows 2000 
oder Windows XP Professional bzw. Home Edition. Das Betriebssystem 
kann beispielsweise lokale Dateien und Ordner basierend auf EFS 
verschliisseln, wahrend ProtectTools Embedded Security mit der 
Erstellung von Schliisseln anhand des Stammschliissels der Plattform 
(der auf der Platine gespeichert ist) iiber eine weitere Sicherheitsebene 
verfiigt. Dieser Prozess wird als „Wrapping" bezeichnet. ProtectTools 
verhindert jedoch keinen Netzwerkzugang zu Computern ohne 
ProtectTools. 

Hauptmerkmale von ProtectTools Embedded Security: 

■ Plattformauthentifizierung 

■ Speicherschutz 

■ Datenintegritat 

AACHTUNG: Achten Sie darauf, dass Sie Ihre Kennworter nicht vergessen. 
Verschliisselte Daten kdnnen ohne Kennwort weder gelesen 
noch wiederhergestellt werden. 



Festlegen von Kennwortern 
Setup 



Es kann ein Setup- Kennwort erstellt werden, und das integrierte 
Sicherheitsmodul kann mit Hilfe des Setup Utility F10 aktiviert werden. 

1. Driicken Sie die Taste F10, sobald die LED-Anzeige des Monitors 
grim aufleuchtet. 

Wenn Sie die Taste F 1 0 nicht zum richtigen Zeitpunkt driicken, miissen 
Sie den Computer aus- und wieder einschalten und dann die Taste F 1 0 
erneut driicken, um das Dienstprogramm aufzurufen. 

2. Wahlen Sie mit den Nach-oben- und Nach-unten-Tasten eine 
Sprache aus, und driicken Sie die Eingabetaste. 
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3. Zeigen Sie mit Hilfe der Nach-rechts- und Nach-links-Tasten 
die Registerkarte Security (Sicherheit) an, und aktivieren Sie 
mit den Nach-oben- und Nach-unten-Tasten Setup Password 
(Setup-Kennwort). Driicken Sie die Eingabetaste. 

4. Geben Sie ein Kennwort ein, und bestatigen Sie es. Driicken Sie 
die Taste F 1 0, um das Kennwort zu iibernehmen. 



Nehmen Sie die Eingabe sorgfaltig vor. Aus Sicherheitsgriinden werden 



die eingegebenen Zeichen auf dem Bildschirm nicht angezeigt. 



5. Aktivieren Sie mit Hilfe der Nach-oben- und Nach-unten-Tasten 
Embedded Security Device (Integriertes Sicherheitsmodul). 
Driicken Sie die Eingabetaste. 

6. Wenn im Dialogfeld Embedded Security Device - Disable 

(Integrierte Sicherheitsfunktion - Deaktivieren) aktiviert ist, 
konnen Sie die Einstellung iiber die Nach-links- und 
Nach-rechts-Taste in Embedded Security Device - Enable 
(Integriertes Sicherheitsmodul - Aktivieren) andern. Driicken 
Sie die Taste F10, um die Anderung zu iibernehmen. 

AACHTUNG: Wenn Sie Reset to Factory Settings - Reset 
(Auf Voreinstellungen zurucksetzen - Zurucksetzen) auswdhlen, werden 
alle Schlussel geloscht. Verschlijsselte Daten konnen in diesem Fall nur 
wiederhergestellt werden, wenn die Schlussel gesichert wurden (siehe „Take 
Ownership (Besitz ubernehmen) und Emergency Recovery Token 
(Wiederherstellungs-Token)"). Wdhlen Sie Reset (Zurucksetzen) daher 
nur aus, wenn Sie in der Anleitung zur Wiederherstellung verschlusselter 
Daten eine eindeutige Anleitung erhalten haben (siehe „Wiederherstellen 
verschlusselter Daten" auf Seite 38). 



7. Aktivieren Sie mit Hilfe der Nach-links- und Nach-rechts-Taste 




File (Datei). Aktivieren Sie mit Hilfe der Nach-oben- und 
Nach-unten-Tasten Save Changes and Exit (Anderungen 
speichern und Beenden). Driicken Sie die Eingabetaste, 
und anschlieBend zur Bestatigung die Taste F10. 
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Take Ownership (Besitz ubernehmen) 
und Emergency Recovery Token 
(Wiederherstellungs-Token) 

Das Take Ownership-Kennwort wird zum Aktivieren und Deaktivieren 
der Sicherheitsplattform sowie zum Autorisieren von Benutzern 
benotigt. Wenn das integrierte Sicherheitsmodul ausfallt, ermoglicht 
der Wiederherstellungsfunktion die Benutzerautorisierung und den 
Datenzugang. 

1. Klicken Sie bei Verwendung von Windows XP Professional oder 
Home Edition auf Start > Alle Programme > HP ProtectTools 
Embedded Security Tools > Embedded Security Initialization 
Wizard. 

Klicken Sie bei Verwendung von Windows 2000 auf Start > 
Programme > HP ProtectTools Embedded Security Tools > 
Embedded Security Initialization Wizard. 

2. Klicken Sie auf Next (Weiter). 

3. Geben Sie das Take Ownership-Kennwort ein, und bestatigen 
Sie es. Klicken Sie anschlieBend auf Next (Weiter). 



Nehmen Sie die Eingabe sorgfaltig vor. Aus Sicherheitsgriinden werden 
die eingegebenen Zeichen auf dem Bildschirm nicht angezeigt. 



4. Klicken Sie auf Next (Weiter), um das Standardverzeichnis fur die 
Wiederherstellung zu ubernehmen. 

5. Geben Sie das Kennwort fur das Wiederherstellungs-Token ein, 
und bestatigen Sie es. Klicken Sie anschlieBend auf Next (Weiter). 

6. Legen Sie eine Diskette ein, auf der der Schlussel fur das 
Wiederherstellungs-Token gespeichert werden soil. Klicken 

Sie auf Browse (Durchsuchen), und wahlen Sie die Diskette aus. 

AACHTUNG: Dieser Schlussel wird zur Wiederherstellung verschlijsselter 
Daten verwendet, wenn der Computer oder ein integrierter Sicherheitschip 
ausfallen. Die Daten konnen ohne den Schlussel nicht 
wiederhergestellt werden. (Zudem benotigen Sie fur den Zugriff 
auf die Daten das Basic User-Kennwort.) Lagern Sie die Diskette an einem 
sicheren Ort. 
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7. Klicken Sie auf Save (Speichern), um das Verzeichnis und den 
standardmaBigen Dateinamen zu iibernehmen, und klicken Sie 
anschlieBend auf Next (Weiter). 

8. Klicken Sie auf Next (Weiter), um die Einstellungen zu bestatigen, 
bevor die Sicherheitsplattform initialisiert wird. 



Es wird ggf . eine Meldung angezeigt, derzufolge die integrierten 
Sicherheitsfunktionen nicht initialisiert sind. Klicken Sie nicht 
auf die Meldung. Die Initialisierung erfolgt im weiteren Verlauf 
des Verfahrens, und die Meldung wird nach wenigen Sekunden 
automatisch ausgeblendet. 



9. Klicken Sie auf Next (Weiter), um die Konfiguration der lokalen 
Richtlinien zu iiberspringen. 

10. Vergewissern Sie sich, dass das Kontrollkastchen Start 

Embedded Security User Initialization Wizard aktiviert ist, 
und klicken Sie anschlieBend auf Finish (Fertig stellen). 

Der User Initialization Wizard wird nun automatisch gestartet. 
Basic User (Standardbenutzer) 

Wahrend der Benutzerinitialisierung wird das Basic User-Kenwort 
erstellt. Dieses Kennwort wird fur die Eingabe und den Zugriff auf 
verschlusselte Daten benotigt. 

AACHTUNG: Achten Sie darauf, dass Sie Ihr Basic User-Kennwort nicht 
vergessen. Verschlusselte Daten kdnnen ohne dieses Kennwort 
weder gelesen noch wiederhergestellt werden 



1 . Gehen Sie folgendermaBen vor, wenn der User Initialization 
Wizard nicht geoffnet ist: 

Klicken Sie bei Verwendung von Windows XP Professional oder 
Home Edition auf Start > Alle Programme > HP ProtectTools 
Embedded Security Tools > User Initialization Wizard. 

Klicken Sie bei Verwendung von Windows 2000 auf Start > 
Programme > HP ProtectTools Embedded Security Tools > 
User Initialization Wizard. 

2. Klicken Sie auf Next (Weiter). 
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3. Geben Sie das Kennwort fur den Standardbenutzer-Schliissel ein, 
und bestatigen Sie es. Klicken Sie anschlieBend auf Next (Weiter). 

(Sfc^ Nehmen Sie die Eingabe sorgfaltig vor. Aus Sicherheitsgriinden werden 
die eingegebenen Zeichen auf dem Bildschirm nicht angezeigt. 

4. Klicken Sie auf Next (Weiter), um die Einstellungen zu bestatigen. 

5. Wahlen Sie geeignete Sicherheitsfunktionen aus, und klicken Sie 
auf Next (Weiter). 

6. Wahlen Sie den geeigneten E-Mail-Client aus, und klicken Sie 
auf Next (Weiter). 

7. Klicken Sie auf Next (Weiter), um das Verschlusselungszertifikat 
anzuwenden. 

8. Klicken Sie auf Next (Weiter), um die Einstellungen zu bestatigen. 

9. Klicken Sie auf Finish (Fertig stellen). 
10. Starten Sie den Computer neu. 

Wiederherstellen verschlusselter Daten 

Fur die Wiederherstellung von Daten nach einem Austausch des 
ProtectTools-Chips benotigen Sie Folgendes: 

■ SPEmRecToken.xml - Schliissel fiir das Wiederherstellungs-Token 

■ SPEmRecArchive.xml - Verborgener Ordner. 
Standardverzeichnis: C:\Dokumente und Einstellungen\ 
All Users\Application DataMnfineonYTPM Software\ 
Recovery Archive 

■ ProtectTools-Kennworter 

□ Setup 

□ Take Ownership (Besitz iibernehmen) 

□ Emergency Recovery Token (Wiederherstellungs-Token) 

□ Basic User (Standardbenutzer) 

1. Starten Sie den Computer neu. 

2. Driicken Sie die Taste F 10, sobald die LED-Anzeige des Monitors 
griin aufleuchtet. 

Wenn Sie die Taste F 1 0 nicht zum richtigen Zeitpunkt driicken, 
miissen Sie den Computer aus- und wieder einschalten und dann 
die Taste F 1 0 erneut driicken, um das Dienstprogramm aufzurufen. 
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3. Geben Sie das Setup-Kennwort ein, und driicken Sie 
die Eingabetaste. 

4. Wahlen Sie mit den Nach-oben- und Nach-unten-Tasten eine 
Sprache aus, und driicken Sie die Eingabetaste. 

5. Zeigen Sie mit Hilfe der Nach-rechts- und Nach-links-Tasten die 
Registerkarte Security (Sicherheit) an, und aktivieren Sie mit den 
Nach-oben- und Nach-unten-Tasten Embedded Security Device 
(Integriertes Sicherheitsmodul). Driicken Sie die Eingabetaste. 

6. Gehen Sie wie folgt vor, wenn nur die Option Embedded Security 
Device - Disable (Integriertes Sicherheitsmodul - Deaktivieren) 
verfugbar ist: 

a. Aktivieren Sie mit Hilfe der Nach-links- und Nach-rechts- 
Tasten Embedded Security Device - Enable (Integriertes 
Sicherheitsmodul - Aktivieren). Driicken Sie die Taste F10, 
um die Anderung zu ubernehmen. 

b. Aktivieren Sie mit Hilfe der Nach-links- und Nach-rechts-Taste 
File (Datei). Aktivieren Sie mit Hilfe der Nach-oben- und 
Nach-unten-Tasten Save Changes and Exit (Anderungen 
speichern und Beenden). Driicken Sie die Eingabetaste, 
und anschlieBend zur Bestatigung die Taste F10. 

c. Fahren Sie mit Schritt 1 fort. 

Wenn zwei Optionen verfugbar sind, fahren Sie mit Schritt 7 fort. 

7. Aktivieren Sie mit den Nach-oben- und Nach-unten-Tasten 
Reset to Factory Settings - Do Not Reset (Auf Voreinstellungen 
zuriicksetzen - Nicht zuriicksetzen). Driicken Sie einmal die 
Nach-links- oder Nach-rechts-Taste. 

Es wird eine Meldung mit etwa folgendem Text angezeigt: Durch 
diesen Vorgang wird das integrierte Sicherheitsmodul auf die 
Voreinstellungen zuriickgesetzt, wenn die Einstellungen beim 
Beenden gespeichert werden. Driicken Sie zum Fortfahren eine 
beliebige Taste. 

Driicken Sie die Eingabetaste. 

8. Die ausgewahlte Option lautet nun Reset to Factory Settings - Reset 

(Auf Voreinstellungen zuriicksetzen - Zuriicksetzen). Driicken 
Sie die Taste F10, um die Anderung zu ubernehmen. 
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9. Aktivieren Sie mit Hilfe der Nach-links- und Nach-rechts-Taste 
File (Datei). Aktivieren Sie mit Hilfe der Nach-oben- und 
Nach-unten-Tasten Save Changes and Exit (Anderungen speichern 
und Beenden). Driicken Sie die Eingabetaste, und anschlieBend 
zur Bestatigung die Taste F 1 0. 

10. Starten Sie den Computer neu. 

11. Driicken Sie die Taste F 10, sobald die LED-Anzeige des Monitors 
grim aufleuchtet. 

Wenn Sie die Taste F 1 0 nicht zum richtigen Zeitpunkt driicken, miissen 
Sie den Computer aus- und wieder einschalten und dann die Taste F 10 
erneut driicken, um das Dienstprogramm aufzurufen. 



12. Geben Sie das Setup-Kennwort ein, und driicken Sie die 
Eingabetaste. 

13. Wahlen Sie mit den Nach-oben- und Nach-unten-Tasten eine 
Sprache aus, und driicken Sie die Eingabetaste. 

14. Zeigen Sie mit Hilfe der Nach-rechts- und Nach-links-Tasten die 
Registerkarte Security (Sicherheit) an, und aktivieren Sie mit den 
Nach-oben- und Nach-unten-Tasten Embedded Security Device 
(Integriertes Sicherheitsmodul). Driicken Sie die Eingabetaste. 

15. Wenn im Dialogfeld Embedded Security Device - Disable 

(Integriertes Sicherheitsmodul - Deaktivieren) aktiviert ist, 
konnen Sie die Einstellung iiber die Nach-links- und 
Nach-rechts-Taste in Embedded Security Device - Enable 
(Integriertes Sicherheitsmodul - Aktivieren) andern. Driicken 
Sie die Taste F10. 

16. Aktivieren Sie mit Hilfe der Nach-links- und Nach-rechts-Taste 
File (Datei). Aktivieren Sie mit Hilfe der Nach-oben- und 
Nach-unten-Tasten Save Changes and Exit (Anderungen 
speichern und Beenden). Driicken Sie die Eingabetaste, 

und anschlieBend zur Bestatigung die Taste F10. 
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17. Gehen Sie nach dem Offnen von Windows wie folgt vor: 

Klicken Sie bei Verwendung von Windows XP Professional oder 
Home Edition auf Start > Alle Programme > HP ProtectTools 
Embedded Security Tools > Embedded Security Initialization 
Wizard. 

Klicken Sie bei Verwendung von Windows 2000 auf Start > 
Programme > HP ProtectTools Embedded Security Tools > 
Embedded Security Initialization Wizard. 

18. Klicken Sie auf Next (Weiter). 

19. Geben Sie ein Take Ownership-Kennwort ein, und bestatigen 
Sie es. Klicken Sie auf Next (Weiter). 




Nehmen Sie die Eingabe sorgfaltig vor. Aus Sicherheitsgriinden werden 
die eingegebenen Zeichen auf dem Bildschirm nicht angezeigt. 



20. Vergewissern Sie sich, dass die Erstellung eines neuen Wieder- 
herstellungsarchivs aktiviert ist. Klicken Sie unter Recovery 
archive location (Verzeichnis fur Wiederherstellungsarchiv) 
auf Browse (Durchsuchen). 

21. Ubernehmen Sie nicht den standardmaBigen Dateinamen. Geben 
Sie einen neuen Dateinamen ein, so dass die Originaldatei nicht 
iiberschrieben wird. 

22. Klicken Sie auf Save (Speichern) und anschlieBend auf Next (Weiter). 

23. Geben Sie das Kennwort fur das Wiederherstellungs-Token ein, 
und bestatigen Sie es. Klicken Sie anschlieBend auf Next (Weiter). 

24. Legen Sie eine Diskette ein, auf der der Schlussel fiir das 
Wiederherstellungs-Token gespeichert werden soil. Klicken Sie 
auf Browse (Durchsuchen), und wahlen Sie die Diskette aus. 

25. Ubernehmen Sie nicht den standardmaBigen Schlusselnamen. 
Geben Sie einen neuen Schlusselnamen ein, so dass der 
Originalschliissel nicht iiberschrieben wird. 

26. Klicken Sie auf Save (Speichern) und anschlieBend auf 
Next (Weiter). 
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27. Klicken Sie auf Next (Weiter), um die Einstellungen zu bestatigen, 
bevor die Sicherheitsplattform initialisiert wird. 



Es wird ggf . eine Meldung angezeigt, derzufolge der 
Standardbenutzer-Schlussel nicht geladen werden kann. Klicken 
Sie nicht auf die Meldung. Die Initialisierung erfolgt im weiteren 
Verlauf des Verfahrens, und die Meldung wird nach wenigen 
Sekunden automatisch ausgeblendet. 



28. Klicken Sie auf Next (Weiter), um die Konfiguration der lokalen 
Richtlinien zu iiberspringen. 

29. Deaktivieren Sie das Kontrollkastchen Start Embedded Security 
User Initialization Wizard (Embedded Security User Initialization 
Wizard starten). Klicken Sie auf Finish (Fertig stellen). 

30. Klicken Sie in der Symbolleiste mit der rechten Maustaste auf das 
Symbol von ProtectTools, und wahlen Sie Initialize Embedded 
Security restoration (Wiederherstellung der integrierten Sicherheit 
initialisieren) aus. 

Auf diese Weise wird der HP ProtectTools Embedded Security 
Initialization Wizard gestartet. 

31. Klicken Sie auf Next (Weiter). 

32. Legen Sie die Diskette ein, auf der der urspriingliche Schliissel fur 
das Wiederherstellungs-Token gespeichert ist. Klicken Sie auf 
Browse (Durchsuchen), suchen Sie das Token, und doppelklicken 
Sie auf dieses, um den Namen in das Feld einzugeben. Der 
Standardname ist „A:\SPEmRecToken.xml". 

33. Geben Sie das Originalkennwort des Tokens ein, und klicken Sie 
auf Next (Weiter). 

34. Klicken Sie auf Browse (Durchsuchen), suchen Sie das 
urspriingliche Wiederherstellungsarchiv, und doppelklicken 
Sie auf dieses, um den Namen in das Feld einzugeben. 
Der Standardname ist „C:\Dokumente und Einstellungen\ 
All Users\Application Data\Infmeon\TPM Software\ 
RecoveryArchive\SPEmRecArchive.xml". 

35. Klicken Sie auf Next (Weiter). 
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36. Klicken Sie auf den Computer, der wiederhergestellt werden soil, 
und anschlieBend auf Next (Weiter). 

37. Klicken Sie auf Next (Weiter), um die Einstellungen zu 
bestatigen. 

38. Wenn der Assistent angibt, dass die Sicherheitsplattform 
wiederhergestellt wurde, fahren Sie mit Schritt 39 fort. 

Wenn der Assistent angibt, dass die Wiederherstellung fehl 
geschlagen ist, fahren Sie mit Schritt 10 fort. Uberpriifen 
Sie sorgfaltig die Kennworter, das Token- Verzeichnis und 
den Token-Namen sowie das Archivverzeichnis und den 
Archivnamen. 

39. Klicken Sie auf Finish (Fertig stellen). 

40. Klicken Sie bei Verwendung von Windows XP Professional oder 
Home Edition auf Start > Alle Programme > HP ProtectTools 
Embedded Security Tools > User Initialization Wizard. 

Klicken Sie bei Verwendung von Windows 2000 auf Start > 
Programme > HP ProtectTools Embedded Security Tools > 
User Initialization Wizard. 

41. Klicken Sie auf Next (Weiter). 

42. Klicken Sie auf Recover your basic user key (Standardbenutzer- 
Schlussel wiederherstellen) und anschlieBend auf Next (Weiter). 

43. Wahlen Sie einen Benutzer aus, geben Sie das urspriingliche 
Kennwort fur den Standardbenutzer-Schliissel fur diesen 
Benutzer ein, und klicken Sie anschlieBend auf Next (Weiter). 

44. Klicken Sie auf Next (Weiter), um die Einstellungen zu bestatigen 
und das Standardverzeichnis fur die Wiederherstellung zu 
iibernehmen. 




Durch die Schritte 45 bis 49 wird die Basic User-Originalkonfiguration 
erneut installiert. 



45. Wahlen Sie geeignete Sicherheitsfunktionen aus, und klicken 
Sie auf Next (Weiter). 

46. Wahlen Sie den geeigneten E-Mail-Client aus, und klicken Sie 
auf Next (Weiter). 
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47. Klicken Sie auf das Verschliisselungszertifikat und anschlieBend 
auf Next (Weiter), um dieses anzuwenden. 

48. Klicken Sie auf Next (Weiter), um die Einstellungen zu bestatigen. 

49. Klicken Sie auf Finish (Fertig stellen). 

50. Starten Sie den Computer neu. 

AACHTUNG: Achten Sie darauf, dass Sie Ihr Basic User-Kennwort nicht 
vergessen. Verschlusselte Daten kdnnen ohne dieses Kennwort 
weder gelesen noch wiederhergestellt werden 



Drive Lock 

DriveLock ist eine Sicherheitsfunktion, die den unbefugten Zugriff 
auf Daten auf MultiBay Festplatten verhindert. DriveLock wurde 
als Erweiterung von Computer Setup entwickelt. Es ist jedoch nur 
verfiigbar, wenn eine DriveLock-fahige Festplatte vorhanden ist. 

DriveLock richtet sich an HP Kunden, deren oberste Prioritat der Schutz 
der Daten ist. Fur diese Kunden stehen die Kosten einer Festplatte und 
der Verlust der darauf gespeicherten Daten in keinem Verhaltnis zu dem 
Schaden, der bei unberechtigtem Zugriff auf ihren Inhalt entstehen kann. 
Damit dieses hohe Sicherheitsniveau nicht zu allzu groBen Problemen 
fiihrt, wenn ein Kennwort vergessen wird, verwendet die HP 
Implementierung von DriveLock ein Sicherheitssystem mit zwei 
Kennwortern. Dabei sollte ein Kennwort vom Systemadministrator 
festgelegt und verwendet werden, wahrend das zweite normalerweise 
vom Benutzer erstellt und verwendet wird. Wenn beide Kennworter 
vergessen werden, gibt es keine Moglichkeit mehr, die Laufwerksperre 
aufzuheben. Deshalb ist die Verwendung von DriveLock am sichersten, 
wenn die auf der Festplatte enthaltenen Daten in ein Firmeninformati- 
onssystem repliziert oder regelmaBig gesichert werden. 

Falls beide Kennworter fur DriveLock vergessen werden, bleibt der 
Zugriff auf die Festplatte fur immer gesperrt. Dies stellt fur Benutzer, 
die nicht dem obigen Kundenprofil entsprechen, unter Umstanden ein 
inakzeptables Risiko dar. Fur Benutzer jedoch, die dem Profil entsprechen, 
bedeutet es im Hinblick auf die auf der Festplatte gespeicherten Daten ein 
Risiko, das hingenommen werden kann. 
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Verwenden von DriveLock 

In Computer Setup ist DriveLock eine Option im Sicherheitsmenii. 
Dem Benutzer stehen Moglichkeiten zur Festlegung des Masterkennworts 
oder zur Aktivierung von DriveLock zur Verfiigung. Zur Aktivierung 
von DriveLock muss ein Benutzerkennwort angegeben werden. 
Da die erste Konfiguration von DriveLock normalerweise vom 
Systemadministrator ausgefiihrt wird, sollte zuerst ein Masterkennwort 
festgelegt werden. HP befiirwortet immer die Festlegung eines 
Masterkennworts durch den Administrator, unabhangig davon, ob 
DriveLock aktiviert werden soil. Dadurch hat der Administrator die 
Moglichkeit, DriveLock-Einstellungen zu andern, wenn das Laufwerk 
einmal gesperrt sein sollte. Ist das Masterkennwort festgelegt, kann 
der Administrator DriveLock entweder aktivieren oder deaktiviert lassen. 

Bei einer gesperrten Festplatte wird beim POST ein Kennwort zum 
Aufheben der Sperre abgefragt. Wenn ein Kennwort fur den Systemstart 
festgelegt ist, das dem Benutzerkennwort fur das Gerat entspricht, 
wird beim POST nicht erneut zur Eingabe des Kennworts aufgefordert. 
Andernfalls wird der Benutzer zur Eingabe eines DriveLock- 
Kennworts aufgefordert. Dabei kann entweder das Master- oder das 
Benutzerkennwort verwendet werden. Benutzern stehen zwei Versuche 
zur richtigen Kennworteingabe frei. Wird zweimal das falsche Kennwort 
eingegeben, wird der POST fortgesetzt, es besteht aber kein Zugriff 
auf Daten der Festplatte. 
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Anwendungen von DriveLock 

Am besten ist die DriveLock-Sicherheitsfunktion fur eine 
Firmenumgebung geeignet, in der die Computer einiger Benutzer mit 
MultiBay Festplatten ausgestattet sind. Der Systemadministrator hat 
die Aufgabe, das MultiBay Festplattenlaufwerk zu konfigurieren, das 
heiBt unter anderem, auch das DriveLock-Masterkennwort festzulegen. 
Falls der Benutzer das Benutzerkennwort vergisst oder das Gerat an 
einen anderen Mitarbeiter weitergegeben wird, kann das Masterkennwort 
immer dazu verwendet werden, das Benutzerkennwort zuriickzusetzen 
oder auf die Festplatte zuzugreifen. 

HP empfiehlt Systemadministratoren, die DriveLock aktivieren mochten, 
die Erstellung einer Firmenrichtlinie zur Einrichtung und Verwaltung 
von Masterkennwortern. Dadurch soil vermieden werden, dass ein 
Mitarbeiter vor seinem Ausscheiden aus der Firma absichtlich oder 
unabsichtlich beide DriveLock- Kennworter festlegt. In einem solchen 
Fall wiirde die Festplatte unbrauchbar und miisste ersetzt werden. 
AuBerdem konnte es passieren, dass Systemadministratoren, die kein 
Masterkennwort festlegen, selbst eine gesperrte Festplatte vorfmden 
und dadurch keine Routineuberpriifungen auf nicht autorisierte Software, 
andere Bestandskontrollfunktionen und Supportaktivitaten mehr 
ausfiihren konnen. 

Benutzern mit niedrigeren Sicherheitsanforderungen empfiehlt HP 
die Aktivierung von DriveLock nicht. Dazu zahlen private Benutzer 
oder Benutzer, die auf ihrer Festplatte im Normalfall keine streng 
geheimen Daten aufbewahren. Fur diese Benutzer ist der mogliche 
Verlust einer Festplatte aufgrund von zwei vergessenen Kennwortern 
groBer als der Wert, der mit DriveLock geschiitzt wird. Der Zugriff 
auf Computer Setup und DriveLock kann durch das Setup-Kennwort 
eingeschrankt werden. Durch das Festlegen eines Setup-Kennworts, 
das nicht an Endbenutzer weitergegeben wird, konnen Systemadmini- 
stratoren vermeiden, dass Benutzer DriveLock aktivieren. 
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Smart Cover Sensor 

Der Smart Cover Sensor (nur bei einigen Modellen), eine Kombination 
aus Hardware- und Softwaretechnologie, gibt eine Warnmeldung aus, 
wenn die Gehauseabdeckung bzw. die Seitenabdeckung entfernt wurde. 
Es gibt drei Schutzstufen, die in der folgenden Tabelle beschrieben 
werden. 



Schutzstufen des Smart Cover Sensors 


Stufe 


Einstellung 


Beschreibung 


Stufe 0 


Disabled (Deaktiviert) 


Der Smart Cover Sensor ist deaktiviert 
(Standardeinstellung). 


Stufe 1 


Notify User (Benutzer 
benachrichtigen) 


Wenn der Computer neu gestartet wird, wird 
auf dem Bildschirm eine Meldung daruber 
angezeigt, dass die Gehauseabdeckung bzw. 
die Seitenabdeckung entfernt wurde. 


Stufe 2 


Setup Password 
(Setup-Ken nwort) 


Wenn der Computer neu gestartet wird, wird 
auf dem Bildschirm eine Meldung daruber 
angezeigt, dass die Gehauseabdeckung bzw. 
die Seitenabdeckung entfernt wurde. Sie mussen 
das Setup-Ken nwort eingeben, urn fortfahren 
zu konnen. 



<f^ Diese Einstellungen konnen mit Hilfe von Computer Setup gedndert werden. Weitere 

Informationen zu Computer Setup finden Sie im Computer Setup (F10) Utility Handbuch. 
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Einstellen der Schutzstufe fur den Smart Cover Sensor 

So stellen Sie eine Schutzstufe fur den Smart Cover Sensor ein: 

1. Schalten Sie den Computer ein, oder starten Sie ihn neu. Klicken 
Sie in Windows auf Start > Beenden > Neu starten. 

2. Driicken Sie die Taste F10, sobald die LED-Anzeige des Monitors 
griin aufleuchtet. Driicken Sie die Eingabetaste. um ggf. den 
Titelbildschirm zu iiberspringen. 

Wenn Sie die Taste F 1 0 nicht zum richtigen Zeitpunkt driicken, miissen 
Sie den Computer aus- und wieder einschalten und dann die Taste F 1 0 
erneut driicken, um das Dienstprogramm aufzurufen. 

3. Wahlen Sie Security (Sicherheit) und anschlieBend Smart Cover. 
Folgen Sie dann den Anleitungen auf dem Bildschirm. 

4. Klicken Sie zum Beenden auf File (Datei) > Save Changes 
(Anderungen speichern) und Exit (SchlieBen). 

Smart Cover Lock 

Das Smart Cover Lock ist eine iiber die Software gesteuerte 
Abdeckungsverriegelung, mit der einige HP Computer ausgestattet 
sind. Diese Funktion verhindert den unbefugten Zugriff auf die 
inneren Komponenten des Computers. Die Computer werden mit 
deaktiviertem Smart Cover Lock geliefert. 

ACHTUNG: Fur die maximale Sicherheit der Abdeckungsverriegelung 
mussen Sie ein Setup-Kennwort einrichten. Das Setup-Kennwort verhindert 
den unbefugten Zugriff auf Computer Setup. 



A 



Das Smart Cover Lock ist als Zusatzoption fur bestimmte Systeme 
erhaltlich. 
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Aktivieren des Smart Cover Lock 

So aktivieren Sie die Sperrfunktion des Smart Cover Lock: 

1. Schalten Sie den Computer ein, oder starten Sie ihn neu. Klicken 
Sie in Windows auf Start > Beenden > Neu starten. 

2. Driicken Sie die Taste F10, sobald die LED-Anzeige des Monitors 
griin aufleuchtet. Driicken Sie die Eingabetaste. um ggf. den 
Titelbildschirm zu iiberspringen. 

Wenn Sie die Taste F 1 0 nicht zum richtigen Zeitpunkt driicken, miissen 
Sie den Computer aus- und wieder einschalten und dann die Taste F 1 0 
erneut driicken, um das Dienstprogramm aufzurufen. 



3. Wahlen Sie Security (Sicherheit), dann Smart Cover und 
anschlieBend die Option Locked (Gesperrt). 

4. Klicken Sie zum Beenden auf File (Datei) > Save Changes 
(Anderungen speichern) und Exit (SchlieBen). 

Aufheben der Sperre des Smart Cover Lock 

1. Schalten Sie den Computer ein, oder starten Sie ihn neu. Klicken 
Sie in Windows auf Start > Beenden > Neu starten. 

2. Driicken Sie die Taste F10, sobald die LED-Anzeige des Monitors 
griin aufleuchtet. Driicken Sie die Eingabetaste, um ggf. den 
Titelbildschirm zu iiberspringen. 



g^. Wenn Sie die Taste F 1 0 nicht zum richtigen Zeitpunkt driicken, miissen 
Sie den Computer aus- und wieder einschalten und dann die Taste F 1 0 
erneut driicken, um das Dienstprogramm aufzurufen. 



3. Wahlen Sie Security > Smart Cover > Unlocked (Sicherheit > 
Smart Cover > Sperre aufgehoben). 

4. Klicken Sie zum Beenden auf File (Datei) > Save Changes 
(Anderungen speichern) und Exit (SchlieBen). 
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Verwenden des Smart Cover FailSafe-Schlussels 

Wenn das Smart Cover Lock aktiviert ist und Sie das Benutzerkennwort 
nicht eingeben konnen, um die Sperre zu deaktivieren, brauchen Sie 
einen Smart Cover FailSafe-Schlussel, um die Gehauseabdeckung 
offnen zu konnen. Der Schlussel ist in den folgenden Fallen erforderlich: 

■ Stromausfall 

■ Fehlgeschlagener Systemstart 

■ Ausfall einer PC-Komponente (z. B. Prozessor oder Netzteil) 

■ Kennwort vergessen 

AACHTUNG: Der Smart Cover FailSafe-Schlussel ist ein spezielles 
Werkzeug, das von HP angeboten wird. Vermeiden Sie lange Ausfallzeiten 
bei unliebsamen Uberraschungen, und bestellen Sie den Schlussel bei 
einem Servicepartner. 



Fiihren Sie eines der folgenden Verfahren durch, um den 
FailSafe-Schlussel zu erhalten: 

■ Wenden Sie sich an einen HP Servicepartner. 

■ Rufen Sie die in der Garantieerklarung genannte Nummer an. 

Weitere Informationen zur Verwendung des Smart Cover 
FailSafe-Schlussels finden Sie im Hardware-Referenzhandbuch. 
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Master Boot Record Security 
(Master Boot Record-Sicherheit) 

Der Master Boot Record (MBR) enthalt Informationen, die fur den 
erfolgreichen Start von einer Diskette aus und den Zugriff auf die auf 
der Diskette gespeicherten Daten erforderlich sind. Mit Hilfe von 
Master Boot Record Security konnen unbeabsichtigte oder boswillige 
Anderungen am MBR verhindert werden, die beispielsweise durch 
Viren oder die unkorrekte Verwendung von bestimmten Festplatten- 
dienstprogrammen verursacht werden. Sie haben auBerdem die 
Moglichkeit, den letzten als gut befundenen MBR wiederherzustellen, 
wenn Sie beim Neustart des Systems Anderungen am MBR feststellen. 

So aktivieren Sie die MBR-Sicherheit: 

1. Schalten Sie den Computer ein, oder starten Sie ihn neu. Klicken 
Sie in Windows auf Start > Beenden > Neu starten. 

2. Driicken Sie die Taste F10, sobald die LED-Anzeige des Monitors 
griin aufleuchtet. Driicken Sie die Eingabetaste, um ggf. den 
Titelbildschirm zu uberspringen. 



Wenn Sie die Taste F 1 0 nicht zum richtigen Zeitpunkt driicken, miissen 
Sie den Computer aus- und wieder einschalten und dann die Taste F 1 0 
erneut driicken, um das Dienstprogramm aufzurufen. 



3. Wahlen Sie Security > Master Boot Record Security > Enabled. 

(Sicherheit > Master Boot Record-Sicherheit > Aktiviert). 

4. Wahlen Sie Security > Save Master Boot Record (Sicherheit > 
Master Boot Record speichern). 

5. Klicken Sie zum Beenden auf File (Datei) > Save Changes 
(Anderungen speichern) und Exit (SchlieBen). 

Wenn die MBR-Sicherheit aktiviert ist, verhindert das BIOS samtliche 
Anderungen am MBR der aktuellen bootfahigen Festplatte, solange 
in MS-DOS oder Windows der geschutzte Modus aktiviert ist. 



Die meisten Betriebssysteme steuern den Zugriff auf den MBR der 
aktuellen bootfahigen Festplatte. Das BIOS kann keine Anderungen 
verhindern, die wahrend der Ausfiihrung des Betriebssystems erfolgen. 
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Bei jedem Einschalten oder Neustart des Computers vergleicht das 
BIOS den MBR der aktuellen bootfahigen Festplatte mit dem zuvor 
gespeicherten MBR. Wenn Anderungen festgestellt werden und wenn 
es sich bei der aktuellen bootfahigen Festplatte um dieselbe Festplatte 
handelt, von welcher der MBR zuvor gespeichert wurde, wird die 
folgende Meldung angezeigt: 

1999 - Master Boot Record has changed (1999 - Master Boot 

Record wurde geandert). 

Driicken Sie eine beliebige Taste, um Computer Setup 
zu starten und die MBR-Sicherheit zu konfigurieren. 

Wenn Sie Computer Setup starten, miissen Sie die folgenden 
Aktionen durchfuhren: 

■ Speichern des MBR der aktuellen bootfahigen Festplatte 

■ Wiederherstellen des zuvor gespeicherten MBR oder 

■ Deaktivieren der MBR-Sicherheitsfunktion. 

Sie benotigen das Setup-Kennwort, falls ein Kennwort eingerichtet 
wurde. 

Wenn Anderungen festgestellt werden und wenn es sich bei der aktuellen 
bootfahigen Festplatte nicht um dieselbe Festplatte handelt, von der 
der MBR zuvor gespeichert wurde, wird die folgende Meldung angezeigt: 

2000 - Master Boot Record Hard Drive has changed (Master Boot 

Record der Festplatte wurde geandert). 

Driicken Sie eine beliebige Taste, um Computer Setup 
zu starten und die MBR-Sicherheit zu konfigurieren. 

Wenn Sie Computer Setup starten, miissen Sie die folgenden 
Aktionen durchfuhren: 

■ Speichern des MBR der aktuellen bootfahigen Festplatte oder 

■ Deaktivieren der MBR-Sicherheitsfunktion. 

Sie benotigen das Setup-Kennwort, falls ein Kennwort eingerichtet 
wurde. 

In dem unwahrscheinlichen Fall, dass der zuvor gespeicherte MBR 
beschadigt wurde, wird die folgende Meldung angezeigt: 

1998 - Master Boot Record has been lost (1998 - Master Boot 
Record ist verloren gegangen). 

Driicken Sie eine beliebige Taste, um Computer Setup 
zu starten und die MBR-Sicherheit zu konfigurieren. 
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Wenn Sie Computer Setup starten, miissen Sie die folgenden 
Aktionen durchfiihren: 

■ Speichern des MBR der aktuellen bootfahigen Festplatte oder 

■ Deaktivieren der MBR-Sicherheitsfunktion. 

Sie benotigen das Setup-Kennwort, falls ein Kennwort eingerichtet 
wurde. 



MaGnahmen vor der Partitionierung oder Formatierung 
der aktuellen bootfahigen Festplatte 



Stellen Sie sicher, dass die MBR-Sicherheit deaktiviert ist, bevor Sie 
die Formatierung oder Partitionierung der aktuellen bootfahigen Festplatte 
andern. Einige Festplattendienstprogramme (wie z. B. FDISK 
und FORMAT) versuchen, den MBR zu aktualisieren. Wenn die 
MBR-Sicherheit aktiviert ist, wahrend Sie die Partitionierung oder 
Formatierung der Festplatte andern, erhalten Sie beim nachsten Start 
oder Neustart des Computers moglicherweise Fehlermeldungen vom 
Festplattendienstprogramm oder einen Warnhinweis von MBR Security. 
Fiihren Sie die folgenden Schritte durch, um MBR Security zu 
deaktivieren: 

1. Schalten Sie den Computer ein, oder starten Sie ihn neu. Klicken 
Sie in Windows auf Start > Beenden > Neu starten. 

2. Driicken Sie die Taste F10, sobald die LED-Anzeige des Monitors 
griin aufleuchtet. Driicken Sie die Eingabetaste. um ggf. den 
Titelbildschirm zu uberspringen. 

Wenn Sie die Taste F10 nicht zum richtigen Zeitpunkt driicken, miissen 
Sie den Computer aus- und wieder einschalten und dann die Taste F 10 
erneut driicken, um das Dienstprogramm aufzurufen. 



3. Wahlen Sie Security > Master Boot Record Security > Disabled 

(Sicherheit > Master Boot Record-Sicherheit > Deaktiviert). 

4. Klicken Sie zum Beenden auf File (Datei) > Save Changes 
(Anderungen speichern) und Exit (SchlieBen). 
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Kabelschloss 

Die Anbringung eines Kabelschlosses ist auf der Riickseite des 
Computers moglich, so dass dieser an einem festen Gegenstand 
angeschlossen werden kann. 

Anleitungen mit den entsprechenden Abbildungen finden Sie im 
Hardware-Referenzhandbuch auf der Documentation Library CD. 



Fingerprint Identification Technology 

Die HP Fingerprint Identification Technology macht die Eingabe 
eines Benutzerkennworts uberfliissig, erhoht die Netzwerksicherheit, 
vereinfacht den Anmeldungsvorgang und verringert die mit dem 
Management von Firmennetzwerken verbundenen Kosten. Wegen 
ihres erschwinglichen Preises ist sie nicht mehr nur High-Tech- 
Organisationen mit hohem Sicherheitsbediirfnis vorbehalten. 




Die Unterstiitzung fur die Fingerprint Identification Technology 
hangt von dem jeweiligen Modell ab. 



Weitere Informationen finden Sie unter folgender Adresse: 
http://hl 8000. wwwl .hp.com/solutions/security. 



Fehlermeldung und Fehlerbehebung 

Die Funktionen zur Fehlermeldung und Fehlerbehebung sorgen durch 
die Kombination innovativer Hardware- und Softwaretechnologien 
dafiir, dass der Verlust wichtiger Daten verhindert Ausfalle vermieden 
werden konnen. 

Im Falle eines Fehlers gibt der Computer eine Warnmeldung aus, 
die den Fehler beschreibt und VorsichtsmaBnahmen empfiehlt. Sie 
konnen sich dann den aktuellen Zustand des Systems iiber HP Client 
Manager anzeigen lassen. Wenn der Computer an ein Netzwerk 
angeschlossen ist, das von HP Insight Manager, HP Client Manager 
oder einem anderen Systemverwaltungsprogramm iiberwacht wird, 
sendet der Computer auch an die Netzwerk-Management-Anwendung 
eine Fehlermeldung. 
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Drive Protection System 

Das Drive Protection System (DPS) ist ein in die Festplatten 
bestimmter HP Computer integriertes Diagnose-Tool. Dieses Tool 
soil die Diagnostizierung von Problemen unterstiitzen, die ein 
Austauschen der Festplatte erforderlich machen konnten. 

Jede Festplatte wird vor dem Einbau in einen HP Computer unter 
Verwendung von DPS getestet, und wichtige Informationen werden 
permanent auf der Festplatte gespeichert. Die Testergebnisse werden 
bei jeder Ausfiihrung von DPS auf der Festplatte gespeichert. Diese 
Informationen konnen dem Compaq Servicepartner bei der Diagnose 
von Zustanden niitzlich sein, die Sie zur Ausfiihrung der DPS-Software 
veranlasst haben. Hinweise zur Verwendung von DPS finden Sie im 
Fehlerbeseitigungs-Handbuch. 

Uberspannungsschutz 

Ein integriertes uberspannungstolerantes Netzteil bietet eine groBere 
Zuverlassigkeit, wenn der Computer einer unvorhergesehen hohen 
Spannung ausgesetzt wird. Dieses Netzteil ist so ausgelegt, dass eine 
Uberspannung von bis zu 2000 V ohne Systemausfall oder Datenverluste 
neutralisiert werden kann. 



Thermosensor 

Der Thermosensor ist eine Hard- und Softwarefunktion zur Messung 
der Innentemperatur eines Computers. Diese Funktion zeigt eine 
Warnmeldung an, wenn der normale Temperaturbereich iiberschritten 
wird, so dass Sie MaBnahmen ergreifen konnen, bevor die internen 
Komponenten beschadigt werden oder Daten verloren gehen. 
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